Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-13063-POC — Ferramenta de prova de conceito para explorar a vulnerabilidade de travessia de diretório e inclusão local de arquivos que reside na aplicação web Sahi-pro CVE-2019-13063 | Kitploit
Ferramentas/GitHubGitHub/0x6b7966/cve-2019-13063-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub0x6b7966/cve-2019-13063-poc

CVE-2019-13063-POC

Ferramenta de prova de conceito para explorar a vulnerabilidade de travessia de diretório e inclusão local de arquivos que reside na aplicação web Sahi-pro CVE-2019-13063

Ver Repositório
1há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-13063 Prova de conceito

Python 3

Sobre

Um problema foi descoberto no aplicativo web Sahi-pro script manager, há uma vulnerabilidade de traversal de arquivos e diretórios que reside no parâmetro ?script= encontrado na página /Script_view do aplicativo web Sahi-pro. Um atacante pode enviar uma URL especialmente criada para obter e roubar arquivos sensíveis da vítima.

Esta é uma ferramenta de prova de conceito para explorar a vulnerabilidade de traversal de diretórios e arquivos que reside no aplicativo web Sahi-pro.

Impacto: No software do aplicativo web Sahi-pro, há uma vulnerabilidade de traversal de diretórios e arquivos que resulta no vazamento de informações sensíveis do aplicativo, ou pode ser usada para extrair arquivos diretos do sistema.

O parâmetro ?script= na página script_view é suscetível a traversal de arquivos e diretórios para listar o conteúdo de arquivos.

Uso

Execute assim: $ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED] Isso baixará a chave do produto do aplicativo.

Especifique a URL completa, incluindo o arquivo que deseja baixar anexado ao parâmetro vulnerável ?script=.

root@kitploit:~
usage: CVE-2019-13063-POC.py [-h] [--url URL]

optional arguments:
  -h, --help  show this help message and exit
  --url URL   Specify the vulnerable URL

Arquivos sensíveis que podem levar ao comprometimento direto do aplicativo

root@kitploit:~
Arquivo de propriedades do usuário Sahi - \sahi_pro\userdata\config\userdata.properties
Perfil de dados Sahi - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Arquivo de propriedades Sahi - \sahi_pro\config\sahi.properties
Localização da chave do produto Sahi - \config\productkey.txt

Outros

Este script apenas tentará baixar a página inteira; você pode facilmente extrair o conteúdo desejado da página, já que ele está entre os parâmetros HTML exclusivos <ol><li> com um simples comando bash de uma linha.

Exemplo para extrair a chave do produto:

root@kitploit:~
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1

1a79a4d60de6718e8e5b326e338ae533
Baixar ferramenta