Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xsemz/magento-cve-2019-7139-sqli-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHub
0xsemz/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Prova de conceito em Python para explorar a CVE-2019-7139, uma injeção SQL não autenticada no endpoint product_frontend_action do Magento, enumerando bancos de dados, tabelas e dados.

Ver Repositório
821há 11h 47mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-7139 PoC: Injeção SQL no Magento

Este repositório contém um proof-of-concept (PoC) de exploit para CVE-2019-7139 (PRODSECBUG-2198), uma vulnerabilidade de injeção SQL não autenticada no Magento, descoberta por Charles Fol da Ambionics Security.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2019-7139
  • Versões Afetadas:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Descrição: A vulnerabilidade permite que atacantes não autenticados realizem injeção SQL através do endpoint /catalog/product_frontend_action/synchronize, potencialmente extraindo dados sensíveis ou manipulando o banco de dados.
  • Impacto: Exposição de dados, manipulação de dados e potencial escalada para ataques adicionais.

Propósito

Este PoC é fornecido apenas para fins educacionais e pesquisa de segurança. Ele demonstra como um atacante poderia explorar o CVE-2019-7139 para extrair informações do banco de dados usando injeção SQL baseada em erros ou baseada em tempo.

Instalação

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
  • Navegue até o diretório do repositório:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  • Instale as dependências:
    root@kitploit:~
    pip install requests
    
  • Uso

    1. Execute o PoC:
      root@kitploit:~
      python3 exploit.py <target_url>
      
    2. O script tentará enumerar bancos de dados, tabelas, colunas e dados de amostra.

    Referências

    • CVE-2019-7139
    • Magento Security Advisories
    • Ambionics Security
    • Pentest-Tools: Exploiting SQL Injection in Magento with SQLmap
    • Lexfo: Magento SQL Injection

    Aviso Legal

    Este código é apenas para fins educacionais e de pesquisa. Não o utilize contra sistemas sem permissão explícita do proprietário do sistema. O autor não é responsável por qualquer uso indevido ou dano causado por este código. Use por sua conta e risco.

    Licença

    Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

    Baixar ferramenta