
Эксплойт Proof-of-Concept (PoC) для CVE-2019-7139, уязвимость неаутентифицированной SQL-инъекции в Magento (PRODSECBUG-2198). Только для образовательных целей и исследований в области безопасности. Используйте только с явного разрешения владельцев систем. Включает документацию и меры по смягчению последствий.
Этот репозиторий содержит эксплойт proof-of-concept (PoC) для CVE-2019-7139 (PRODSECBUG-2198), неавторизованной уязвимости SQL-инъекции в Magento, обнаруженной Чарльзом Фолом из Ambionics Security.
/catalog/product_frontend_action/synchronize, потенциально извлекая конфиденциальные данные или манипулируя базой данных.Этот PoC предоставляется только в образовательных целях и для исследований безопасности. Он демонстрирует, как злоумышленник может использовать CVE-2019-7139 для извлечения информации из базы данных с помощью SQL-инъекции на основе ошибок или времени.
git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
cd Magento-CVE-2019-7139-SQLi-PoC
pip install requests
python3 exploit.py <target_url>
Этот код предназначен только для образовательных и исследовательских целей. Не используйте его против систем без явного разрешения владельца системы. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим кодом. Используйте на свой страх и риск.
Этот проект лицензирован по лицензии MIT. Подробнее см. в файле LICENSE.