
Exploit de Prova de Conceito (PoC) para CVE-2019-7139, uma vulnerabilidade de injeção SQL não autenticada no Magento (PRODSECBUG-2198). Apenas para fins educacionais e de pesquisa em segurança. Use com permissão explícita dos proprietários dos sistemas. Inclui documentação e mitigações.
Este repositório contém um exploit de prova de conceito (PoC) para CVE-2019-7139 (PRODSECBUG-2198), uma vulnerabilidade de injeção SQL não autenticada no Magento, descoberta por Charles Fol da Ambionics Security.
/catalog/product_frontend_action/synchronize, potencialmente extraindo dados sensíveis ou manipulando o banco de dados.Este PoC é fornecido apenas para fins educacionais e pesquisa em segurança. Ele demonstra como um atacante poderia explorar a CVE-2019-7139 para extrair informações do banco de dados usando injeção SQL baseada em erros ou baseada em tempo.
git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
cd Magento-CVE-2019-7139-SQLi-PoC
pip install requests
python3 exploit.py <target_url>
Este código é apenas para fins educacionais e de pesquisa. Não o utilize contra sistemas sem permissão explícita do proprietário do sistema. O autor não é responsável por qualquer uso indevido ou dano causado por este código. Use por sua conta e risco.
Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.