Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-10708 — CVE-2019-10708 SQL 인젝션 PoC | Kitploit
도구/GitHubGitHub/stavhaygn/cve-2019-10708
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingDatabase Security
GitHubstavhaygn/cve-2019-10708

CVE-2019-10708

CVE-2019-10708 SQL 인젝션 PoC

저장소 보기
117년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Scms - SQL Injection

exploit.py는 CVE-2019-10708 취약점에 대한 PoC로, multiprocessing을 이용해 인젝션을 수행하여 데이터베이스 이름과 백엔드 관리자 계정/비밀번호를 획득합니다(20190401 이전 버전 권장).

사용법

root@kitploit:~
# 測試是否可注入
python3 exploit.py http:localhost/js/scms.php --test

# sleep時間為60秒與取得資料庫
python3 exploit.py http:localhost/js/scms.php -s 60 --db

# 取得A_login與A_pwd
python3 exploit.py http:localhost/js/scms.php --login --pwd

CVE-2019-10708

cve.mitre.org

참고

http://www.iwantacve.cn/index.php/archives/185/

도구 다운로드