Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-13063-POC — 概念验证工具,用于利用存在于Sahi-pro Web应用程序中的目录遍历和本地文件包含漏洞 CVE-2019-13063 | Kitploit
工具/GitHubGitHub/0x6b7966/cve-2019-13063-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHub0x6b7966/cve-2019-13063-poc

CVE-2019-13063-POC

概念验证工具,用于利用存在于Sahi-pro Web应用程序中的目录遍历和本地文件包含漏洞 CVE-2019-13063

查看仓库
117年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-13063 概念验证

Python 3

关于

在 Sahi-pro 脚本管理器 Web 应用程序中发现了一个问题,存在文件和目录遍历漏洞,该漏洞位于 /Script_view 页面的 ?script= 参数中。攻击者可以发送特制的 URL 来检索并窃取受害者的敏感文件。

这是一个用于利用 Sahi-pro Web 应用程序中目录遍历和文件遍历漏洞的概念验证工具。

影响: 在 Sahi-pro Web 应用程序软件中,存在一个目录和文件遍历漏洞,该漏洞会导致应用程序中的敏感信息泄露,或被用于直接获取系统文件。

script_view 页面上的 ?script= 参数容易受到文件和目录遍历攻击,从而列出文件内容。

使用方法

运行方式如下: $ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED] 这将下载应用程序的产品密钥。

指定完整的 URL,包括你想要下载的文件附加到易受攻击的 ?script= 参数之后。

root@kitploit:~
usage: CVE-2019-13063-POC.py [-h] [--url URL]

optional arguments:
  -h, --help  show this help message and exit
  --url URL   Specify the vulnerable URL

可能导致直接应用程序受损的敏感文件

root@kitploit:~
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt

其他

此脚本仅尝试下载整个页面,你可以轻松地从页面中解析出所需的内容,因为它位于唯一的 <ol><li> HTML 参数之间,只需使用简单的 bash 单行命令即可。

解析产品密钥的示例:

root@kitploit:~
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1

1a79a4d60de6718e8e5b326e338ae533
下载工具