Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-10708 — CVE-2019-10708 SQL injection PoC | Kitploit
Ferramentas/GitHubGitHub/stavhaygn/cve-2019-10708
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingDatabase Security
GitHubstavhaygn/cve-2019-10708

CVE-2019-10708

CVE-2019-10708 SQL injection PoC

Ver Repositório
11há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scms - Injeção SQL

exploit.py é um PoC para a vulnerabilidade CVE-2019-10708, implementa multiprocessing para injeção, obtém o nome do banco de dados e as credenciais de administrador do backend (recomendado para versões anteriores a 20190401).

Uso

root@kitploit:~
# 测试是否可注入
python3 exploit.py http:localhost/js/scms.php --test

# sleep时间为60秒与取得资料库
python3 exploit.py http:localhost/js/scms.php -s 60 --db

# 取得A_login与A_pwd
python3 exploit.py http:localhost/js/scms.php --login --pwd

CVE-2019-10708

cve.mitre.org

Referência

http://www.iwantacve.cn/index.php/archives/185/

Baixar ferramenta