Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — Эксплойт Proof-of-Concept (PoC) для CVE-2019-7139, уязвимость неаутентифицированной SQL-инъекции в Magento (PRODSECBUG-2198). Только для образовательных целей и исследований в области безопасности. Используйте только с явного разрешения владельцев систем. Включает документацию и меры по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/adhammedhat111/magento-cve-2019-7139-sqli-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubadhammedhat111/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Репозиторий
7215 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эксплойт Proof-of-Concept (PoC) для CVE-2019-7139, уязвимость неаутентифицированной SQL-инъекции в Magento (PRODSECBUG-2198). Только для образовательных целей и исследований в области безопасности. Используйте только с явного разрешения владельцев систем. Включает документацию и меры по смягчению последствий.

Поделиться

CVE-2019-7139 PoC: SQL-инъекция в Magento

Этот репозиторий содержит эксплойт proof-of-concept (PoC) для CVE-2019-7139 (PRODSECBUG-2198), неавторизованной уязвимости SQL-инъекции в Magento, обнаруженной Чарльзом Фолом из Ambionics Security.

Детали уязвимости

  • CVE ID: CVE-2019-7139
  • Затронутые версии:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Описание: Уязвимость позволяет неавторизованным злоумышленникам выполнять SQL-инъекцию через конечную точку /catalog/product_frontend_action/synchronize, потенциально извлекая конфиденциальные данные или манипулируя базой данных.
  • Воздействие: Раскрытие данных, манипуляция данными и потенциальная эскалация для дальнейших атак.

Назначение

Этот PoC предоставляется только в образовательных целях и для исследований безопасности. Он демонстрирует, как злоумышленник может использовать CVE-2019-7139 для извлечения информации из базы данных с помощью SQL-инъекции на основе ошибок или времени.

Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
  • Перейдите в каталог репозитория:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  • Установите зависимости:
    root@kitploit:~
    pip install requests
    
  • Использование

    1. Запустите PoC:
      root@kitploit:~
      python3 exploit.py <target_url>
      
    2. Скрипт попытается перечислить базы данных, таблицы, столбцы и образцы данных.

    Ссылки

    • CVE-2019-7139
    • Magento Security Advisories
    • Ambionics Security
    • Pentest-Tools: Exploiting SQL Injection in Magento with SQLmap
    • Lexfo: Magento SQL Injection

    Отказ от ответственности

    Этот код предназначен только для образовательных и исследовательских целей. Не используйте его против систем без явного разрешения владельца системы. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим кодом. Используйте на свой страх и риск.

    Лицензия

    Этот проект лицензирован по лицензии MIT. Подробнее см. в файле LICENSE.

    Скачать инструмент