Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — 针对CVE-2019-7139的概念验证(PoC)漏洞利用,这是Magento中未经认证的SQL注入漏洞(PRODSECBUG-2198)。仅用于教育和安全研究目的。使用前需获得系统所有者的明确许可。包括文档和缓解措施。 | Kitploit
工具/GitHubGitHub/adhammedhat111/magento-cve-2019-7139-sqli-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubadhammedhat111/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

针对CVE-2019-7139的概念验证(PoC)漏洞利用,这是Magento中未经认证的SQL注入漏洞(PRODSECBUG-2198)。仅用于教育和安全研究目的。使用前需获得系统所有者的明确许可。包括文档和缓解措施。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
7215个月前尚未审核
分享

CVE-2019-7139 PoC:Magento SQL注入

本仓库包含针对 CVE-2019-7139(PRODSECBUG-2198)的概念验证(PoC)漏洞利用代码,该漏洞是 Ambionics Security 的 Charles Fol 发现的 Magento 未授权 SQL 注入漏洞。

漏洞详情

  • CVE ID:CVE-2019-7139
  • 受影响版本:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • 描述:该漏洞允许未授权攻击者通过 /catalog/product_frontend_action/synchronize 端点执行 SQL 注入,可能提取敏感数据或操纵数据库。
  • 影响:数据泄露、数据操纵,以及可能升级为更进一步的攻击。

目的

本 PoC 仅用于 教育目的 和 安全研究。它演示了攻击者如何利用 CVE-2019-7139 通过基于错误或基于时间的 SQL 注入提取数据库信息。

安装

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
    
  2. 进入仓库目录:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  3. 安装依赖:
    root@kitploit:~
    pip install requests
    

使用方法

  1. 运行 PoC:
    root@kitploit:~
    python3 exploit.py <目标URL>
    
  2. 脚本将尝试枚举数据库、表、列和样本数据。

参考链接

  • CVE-2019-7139
  • Magento 安全公告
  • Ambionics Security
  • Pentest-Tools:利用 SQLmap 在 Magento 中利用 SQL 注入
  • Lexfo:Magento SQL 注入

免责声明

此代码仅用于教育和研究目的。请勿在未获得系统所有者明确许可的情况下针对任何系统使用它。 作者不对因使用此代码造成的任何误用或损害负责。使用风险自负。

许可协议

本项目基于 MIT 许可协议。详情请参阅 LICENSE 文件。

下载工具