Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE_POC_test — Эксплойт PoC для CVE-2019-13086, нацеленный на SQL-инъекции и уязвимости загрузки файлов в CSZ CMS. Включает экспериментальную настройку и код для воспроизведения для целей тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/lingchul/cve_poc_test
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHublingchul/cve_poc_test

CVE_POC_test

Эксплойт PoC для CVE-2019-13086, нацеленный на SQL-инъекции и уязвимости загрузки файлов в CSZ CMS. Включает экспериментальную настройку и код для воспроизведения для целей тестирования безопасности.

Репозиторий
216 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE_POC_test

Воспроизведение уязвимости CVE-2019-13086 и экспериментальный код POC

Исходная информация о CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086

Экспериментальная среда: Архитектура CSZ CMS + php5.4 + MySQL 5.5 + Apache 2.4

Типы уязвимостей: SQL-инъекция Загрузка файлов

Краткое описание: В функции csrf_show_error в файле \cszcms\cszcms\core\MY_Security.php поле User-Agent HTTP-пакета не проходит никакой проверки перед добавлением в запрос к базе данных. Это создаёт возможность для SQL-инъекции.

Меры защиты: конечно же, немедленно изменить исходный код, добавив проверку поля UA в HTTP-пакетах!

Скачать инструмент