Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — Python proof-of-concept эксплойт для CVE-2019-7139 — неаутентифицированной SQL-инъекции в эндпоинте product_frontend_action Magento, позволяющей перечислять базы данных, таблицы и данные. | Kitploit
Инструменты/GitHubGitHub/0xsemz/magento-cve-2019-7139-sqli-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHub
0xsemz/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Python proof-of-concept эксплойт для CVE-2019-7139 — неаутентифицированной SQL-инъекции в эндпоинте product_frontend_action Magento, позволяющей перечислять базы данных, таблицы и данные.

Репозиторий
82111 ч 57 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-7139 PoC: SQL-инъекция в Magento

Этот репозиторий содержит proof-of-concept (PoC) эксплойт для CVE-2019-7139 (PRODSECBUG-2198) — уязвимости SQL-инъекции без аутентификации в Magento, обнаруженной Charles Fol из Ambionics Security.

Детали уязвимости

  • CVE ID: CVE-2019-7139
  • Затронутые версии:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Описание: Уязвимость позволяет неаутентифицированным злоумышленникам выполнять SQL-инъекцию через эндпоинт /catalog/product_frontend_action/synchronize, что потенциально позволяет извлекать конфиденциальные данные или манипулировать базой данных.
  • Воздействие: Утечка данных, манипулирование данными и потенциальная эскалация к дальнейшим атакам.

Назначение

Этот PoC предоставлен исключительно в образовательных целях и для исследований в области безопасности. Он демонстрирует, как злоумышленник мог бы эксплуатировать CVE-2019-7139 для извлечения информации из базы данных с помощью error-based или time-based SQL-инъекции.

Установка

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
  • Перейдите в директорию репозитория:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  • Установите зависимости:
    root@kitploit:~
    pip install requests
    
  • Использование

    1. Запустите PoC:
      root@kitploit:~
      python3 exploit.py <target_url>
      
    2. Скрипт попытается перечислить базы данных, таблицы, столбцы и образцы данных.

    Ссылки

    • CVE-2019-7139
    • Magento Security Advisories
    • Ambionics Security
    • Pentest-Tools: Exploiting SQL Injection in Magento with SQLmap
    • Lexfo: Magento SQL Injection

    Отказ от ответственности

    Этот код предназначен исключительно для образовательных целей и исследований. Не используйте его против систем без явного разрешения владельца системы. Автор не несёт ответственности за любое неправомерное использование или ущерб, вызванный этим кодом. Используйте на свой страх и риск.

    Лицензия

    Этот проект лицензирован под MIT License. Подробности см. в файле LICENSE.

    Скачать инструмент