
CVE-2019-7139에 대한 개념 증명(PoC) 익스플로잇으로, Magento(PRODSECBUG-2198)의 인증되지 않은 SQL 인젝션 취약점입니다. 교육 및 보안 연구 목적으로만 사용하십시오. 시스템 소유자의 명시적 허가를 받고 사용하십시오. 문서 및 완화 조치를 포함합니다.
이 저장소는 Ambionics Security의 Charles Fol이 발견한 Magento의 인증되지 않은 SQL 인젝션 취약점인 CVE-2019-7139 (PRODSECBUG-2198)에 대한 개념 증명(PoC) 익스플로잇을 포함합니다.
/catalog/product_frontend_action/synchronize 엔드포인트를 통해 SQL 인젝션을 수행하여 중요한 데이터를 추출하거나 데이터베이스를 조작할 수 있게 합니다.이 PoC는 교육 목적 및 보안 연구 용도로만 제공됩니다. 이는 공격자가 오류 기반 또는 시간 기반 SQL 인젝션을 사용하여 데이터베이스 정보를 추출하기 위해 CVE-2019-7139를 악용할 수 있는 방법을 보여줍니다.
git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
cd Magento-CVE-2019-7139-SQLi-PoC
pip install requests
python3 exploit.py <target_url>
이 코드는 교육 및 연구 목적으로만 제공됩니다. 시스템 소유자의 명시적 허가 없이 시스템을 대상으로 사용하지 마십시오. 작성자는 이 코드로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 사용에 따른 책임은 본인에게 있습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.