Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-18890 — CVE-2019-18890 POC(概念验证) | Kitploit
工具/GitHubGitHub/reallinkers/cve-2019-18890
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubreallinkers/cve-2019-18890

CVE-2019-18890

CVE-2019-18890 POC(概念验证)

查看仓库
10226年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-18890

CVE-2019-18890 POC (概念验证)

Redmine 至 3.2.9/3.3.9 SQL 注入

https://nvd.nist.gov/vuln/detail/CVE-2019-18890

要求:

  • 访问凭据
  • 需要子项目
  • 已启用 REST API

在 MySQL 上,发生注入的第一个查询类似于以下示例,其中 "-SLEEP(5)" 是被注入的部分:
SELECT COUNT(*) FROM issues INNER JOIN projects ON projects.id = issues.project_id INNER JOIN issue_statuses ON issue_statuses.id = issues.status_id WHERE (((projects.status <> 9 AND EXISTS (SELECT 1 AS one FROM enabled_modules em WHERE em.project_id = projects.id AND em.name='issue_tracking')) AND (((projects.is_public = 1 AND projects.id NOT IN (SELECT project_id FROM members WHERE user_id IN (4,2))) AND ((issues.is_private = 0)))))) AND ((issues.status_id IN (SELECT id FROM issue_statuses WHERE is_closed=0)) AND projects.id IN (1,2,3-SLEEP(5)))

下载工具