Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Magento-eCommerce-RCE-CVE-2015-1397 — Bash script يستغل CVE-2015-1397 (Magento Shoplift) لإنشاء مستخدم إداري عبر حقن SQL. يتضمن مطالبات بيانات الاعتماد، ترميز Base64، ومعالجة الأخطاء لأغراض اختبار الاختراق والتعليم. | Kitploit
أدوات/GitHubGitHub/0xdtc/magento-ecommerce-rce-cve-2015-1397
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xdtc/magento-ecommerce-rce-cve-2015-1397

Magento-eCommerce-RCE-CVE-2015-1397

Bash script يستغل CVE-2015-1397 (Magento Shoplift) لإنشاء مستخدم إداري عبر حقن SQL. يتضمن مطالبات بيانات الاعتماد، ترميز Base64، ومعالجة الأخطاء لأغراض اختبار الاختراق والتعليم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

استغلال Magento Shoplift (SUPEE-5344) - CVE-2015-1397

نظرة عامة

يستغل هذا النص البرمجي الثغرة CVE-2015-1397 في Magento، المعروفة باسم استغلال Magento Shoplift. وهي تتيح للمهاجم إنشاء مستخدم إداري جديد في قاعدة بيانات Magento عن طريق حقن حمولات SQL.

هذا النص مكتوب أصلاً بلغة Python بواسطة Manish Kishan Tanwar (error1046)، وقد تم تحويله إلى Bash مع مطالبات إدخال سهلة لبيانات الاعتماد بواسطة Divine Clown (0xDTC).


الميزات

  • مطالبة ببيانات الاعتماد: يطلب ديناميكياً رابط الهدف واسم المستخدم الإداري الجديد وكلمة المرور.
  • معالجة الأخطاء: يوفر رسائل خطأ مفصلة للإدخالات غير الصالحة، وفشل طلبات الشبكة، والاستجابات غير المتوقعة من الخادم.
  • تشفير Base64: يشفر الحمولات ديناميكياً لمعالجة Magento.
  • تجربة مستخدم مبسطة: يلغي الحاجة إلى تشفير الحمولات يدوياً أو إدخالات ثابتة.

المتطلبات الأساسية

  • الهدف: يجب أن يكون تثبيت Magente ضعيفاً أمام CVE-2015-1397.
  • البيئة: Linux مثبت عليه bash و curl و base64.

الاستخدام

  1. قم باستنساخ المستودع أو نسخ النص البرمجي إلى نظامك المحلي.
  2. اجعل النص البرمجي قابلاً للتنفيذ:
    root@kitploit:~
    chmod +x CVE-2015-1397
    
  3. قم بتشغيل النص البرمجي:
    root@kitploit:~
    ./CVE-2015-1397
    
  4. اتبع المطالبات:
    • أدخل رابط الهدف (مثل http://target.com/).
    • أدخل اسم المستخدم الإداري الجديد.
    • أدخل كلمة المرور الإدارية الجديدة.
  5. إذا نجحت العملية، سيقوم النص البرمجي بإخراج بيانات الاعتماد الإدارية المنشأة حديثاً.

مثال

root@kitploit:~
┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123

كيف يعمل

  1. التحقق من الإدخال:

    • يضمن أن الرابط المقدم يبدأ بـ http:// أو https://.
    • يتحقق من أن اسم المستخدم وكلمة المرور ليسا فارغين.
  2. بناء الحمولة:

    • يصنع معامل ___directite مشفراً بـ Base64 يحتوي على استعلام SQL لإدراج مستخدم إداري جديد.
    • يشفر استعلام SQL ديناميكياً.
  3. الاستغلال:

    • يرسل طلب POST إلى نقطة النهاية الضعيفة باستخدام curl.
    • يستخدم تحليل التوجيه الداخلي لـ Magento لتنفيذ حمولة SQL.
  4. معالجة الاستجابة:

    • يتحقق من استجابة الخادم بحثاً عن مؤشرات النجاح أو الفشل.
    • يعالج الأخطاء الشائعة مثل الرابط غير الصالح أو الاستجابة الفارغة أو مشكلات الشبكة.

معالجة الأخطاء

  • الرابط غير صالح: يضمن أن الرابط يبدأ بـ http:// أو https://.
  • الإدخالات الفارغة: يتحقق من عدم فراغ اسم المستخدم أو كلمة المرور.
  • مشكلات الشبكة: يبلغ إذا فشل الاتصال بالهدف.
  • استجابة خادم فارغة: ينبه المستخدم إذا لم يُرجع الخادم استجابة.
  • استغلال غير ناجح: يعرض استجابة الخادم لأغراض التصحيح.

إخلاء مسؤولية قانوني

هذا النص البرمجي مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها غير قانوني وغير أخلاقي. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام لهذه الأداة.


شكر وتقدير

شكر خاص لـ:

  • مؤلف النص البرمجي الأصلي بلغة Python: Manish Kishan Tanwar (error1046)
  • باحثو الأمن والمساهمون في المجتمع لتوثيق CVE-2015-1397.

المراجع

  • تفاصيل CVE-2015-1397
  • مدونة أبحاث Checkpoint
  • توثيق ثغرات Magento
تنزيل الأداة