Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — Exploit de Prova de Conceito (PoC) para CVE-2019-7139, uma vulnerabilidade de injeção SQL não autenticada no Magento (PRODSECBUG-2198). Apenas para fins educacionais e de pesquisa em segurança. Use com permissão explícita dos proprietários dos sistemas. Inclui documentação e mitigações. | Kitploit
Ferramentas/GitHubGitHub/adhammedhat111/magento-cve-2019-7139-sqli-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubadhammedhat111/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

72há 4 mesesAinda não revisado

Exploit de Prova de Conceito (PoC) para CVE-2019-7139, uma vulnerabilidade de injeção SQL não autenticada no Magento (PRODSECBUG-2198). Apenas para fins educacionais e de pesquisa em segurança. Use com permissão explícita dos proprietários dos sistemas. Inclui documentação e mitigações.

Compartilhar

CVE-2019-7139 PoC: Injeção SQL no Magento

Este repositório contém um exploit de prova de conceito (PoC) para CVE-2019-7139 (PRODSECBUG-2198), uma vulnerabilidade de injeção SQL não autenticada no Magento, descoberta por Charles Fol da Ambionics Security.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2019-7139
  • Versões Afetadas:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Descrição: A vulnerabilidade permite que atacantes não autenticados realizem injeção SQL por meio do endpoint /catalog/product_frontend_action/synchronize, potencialmente extraindo dados sensíveis ou manipulando o banco de dados.
  • Impacto: Exposição de dados, manipulação de dados e potencial escalada para ataques adicionais.

Propósito

Este PoC é fornecido apenas para fins educacionais e pesquisa em segurança. Ele demonstra como um atacante poderia explorar a CVE-2019-7139 para extrair informações do banco de dados usando injeção SQL baseada em erros ou baseada em tempo.

Instalação

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
    
  2. Navegue até o diretório do repositório:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  3. Instale as dependências:
    root@kitploit:~
    pip install requests
    

Uso

  1. Execute o PoC:
    root@kitploit:~
    python3 exploit.py <target_url>
    
  2. O script tentará enumerar bancos de dados, tabelas, colunas e dados de amostra.

Referências

  • CVE-2019-7139
  • Avisos de Segurança do Magento
  • Ambionics Security
  • Pentest-Tools: Explorando Injeção SQL no Magento com SQLmap
  • Lexfo: Injeção SQL no Magento

Aviso Legal

Este código é apenas para fins educacionais e de pesquisa. Não o utilize contra sistemas sem permissão explícita do proprietário do sistema. O autor não é responsável por qualquer uso indevido ou dano causado por este código. Use por sua conta e risco.

Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta