Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-10708 — CVE-2019-10708 SQLインジェクション PoC | Kitploit
ツール/GitHubGitHub/stavhaygn/cve-2019-10708
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubstavhaygn/cve-2019-10708

CVE-2019-10708

CVE-2019-10708 SQLインジェクション PoC

リポジトリを見る
117年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Scms - SQL Injection

exploit.pyはCVE-2019-10708脆弱性に対するPoCであり、multiprocessingを用いて注入を実行し、データベース名とバックエンド管理者のアカウント・パスワードを取得します(20190401より前のバージョンを推奨)

Usage

root@kitploit:~
# 注入可能かテスト
python3 exploit.py http:localhost/js/scms.php --test

# sleep時間を60秒に設定し、データベースを取得
python3 exploit.py http:localhost/js/scms.php -s 60 --db

# A_loginとA_pwdを取得
python3 exploit.py http:localhost/js/scms.php --login --pwd

CVE-2019-10708

cve.mitre.org

Reference

http://www.iwantacve.cn/index.php/archives/185/

ツールをダウンロード