Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jenderal92/magneto-polyshell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubjenderal92/magneto-polyshell

Magneto-PolyShell

Magento 2 استغلال RCE غير مصادق عليه – يرفع قشرة ويب PHP عبر البحث عن المنتجات في GraphQL + خيارات سلة الضيف المخصصة. متعدد الخيوط، يكتشف SKU تلقائيًا، ويحفظ عناوين URL للقذائف الحية إلى up.txt. لأغراض اختبار الأمان المصرَّح به فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد
مشاركة

استغلال RCE في Magento 2 - رفع ملف بدون مصادقة إلى RCE

⚠️ هذه الأداة مخصصة للاختبار الأمني التعليمي والمصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني.

يستهدف هذا الاستغلال ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها في Magento 2 (Adobe Commerce). من خلال ربط استعلام منتج GraphQL، وإنشاء سلة ضيف، ورفع ملف خبيث عبر خيارات المنتج المخصصة، يمكن للمهاجم رفع قشرة ويب PHP والحصول على تنفيذ عشوائي للتعليمات البرمجية على الخادم المستهدف.

تسمح الثغرة لمهاجم عن بُعد بكتابة ملف PHP إلى نظام ملفات الخادم، ثم الوصول إليه لتنفيذ أوامر النظام، وقراءة/كتابة الملفات، والاختراق الكامل لتثبيت Magento.

الميزات

  • متعدد الخيوط في الفحص والاستغلال (حتى 10 خيوط متزامنة)
  • اكتشاف تلقائي لـ SKU المنتج عبر GraphQL
  • إنشاء سلة ضيف ورفع قشرة ويب PHP كملف خيار مخصص
  • التحقق من نشر القشرة بفحص علامة فريدة (Shinday)
  • حفظ روابط القشرة الناجحة في up.txt
  • التعامل مع قوائم الأهداف الكبيرة عبر توزيع العمل القائم على قائمة انتظار

كيف يعمل

  1. استعلام منتج GraphQL – يجلب SKU منتج صالح من /graphql.
  2. إنشاء سلة ضيف – يستدعي للحصول على معرف السلة.
/rest/default/V1/guest-carts
  • رفع الملف الخبيث – يرسل طلب POST إلى /rest/default/V1/guest-carts/{cart_id}/items مع قشرة ويب PHP مشفرة بـ base64 كملف خيار مخصص.
  • نشر القشرة – يخزن الخادم الملف تحت /pub/media/custom_options/quote/... أو /media/custom_options/quote/....
  • التحقق – يحاول البرنامج النصي جلب ملف PHP المرفوع والتحقق من وجود السلسلة Shinday في الاستجابة.
  • الإخراج – تتم إضافة روابط القشرة الناجحة إلى up.txt.
  • المتطلبات

    • Python 2.7 (يستخدم البرنامج النصي Queue و unicode ووحدات أخرى خاصة بـ Python 2)
    • مكتبات requests و urllib3

    تثبيت التبعيات:

    root@kitploit:~
    pip install requests urllib3
    

    الاستخدام

    root@kitploit:~
    python exploit.py <list.txt>
    
    • <list.txt> – ملف يحتوي على روابط الأهداف الأساسية (رابط في كل سطر)، مع أو بدون http:///https://.
      مثال:
      root@kitploit:~
      https://example.com
      http://shop.test
      magento2.target.net
      

    الإخراج

    • تعرض سجلات الكونسول التقدم، وSKU، ومعرف السلة، وحالة الرفع، ورابط القشرة النهائي إذا نجح.
    • يتم حفظ روابط القشرة الناجحة في up.txt في الدليل الحالي.

    مثال للتشغيل

    root@kitploit:~
    python exploit.py targets.txt
    [*] Total targets: 5
    [*] Start time: 2025-03-15 12:00:00
    [*] Starting 5 threads...
    
    [Thread 1] Processing: https://example.com
    [+] SKU  : 24-WG080
    [+] CART : 8f7c3e9a-1b2f-4d5e-9a8b-7c6d5e4f3a2b
    [+] Upload Status : 200
    [+] Webshell terpasang: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
    [✓] Saved to up.txt: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
    

    تفاصيل قشرة الويب

    ملف PHP المرفوع هو مدير ملفات بسيط (يُسمى مثل xxxxx_shin.php) يستجيب للطلبات بمستكشف ملفات قائم على الويب. يحتوي على العلامة الفريدة Shinday التي يستخدمها البرنامج النصي للتحقق من نجاح الرفع.

    لا تترك هذه القشرة على أي نظام بعد الاختبار – قم بالتنظيف فورًا.

    التخفيف

    • طبّق تصحيحات الأمان من Adobe/Magento فورًا.
    • عطّل نقاط نهاية GraphQL غير المستخدمة إذا لم تكن مطلوبة.
    • قيّد رفع الملفات على المستخدمين المصادق عليهم فقط.
    • استخدم جدار حماية تطبيقات الويب (WAF) لحظر أنماط POST الخبيثة.
    • راجع بانتظام /media/custom_options/ بحثًا عن ملفات PHP غير متوقعة.

    إخلاء مسؤولية

    هذا البرنامج مقدم لأغراض التعليم واختبار الاختراق المصرح به فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. يجب الحصول على إذن كتابي صريح من مالك النظام قبل تشغيل هذا الاستغلال ضد أي هدف. الوصول غير المصرح به إلى أنظمة الكمبيوتر جريمة جنائية في معظم الولايات القضائية.

    لمزيد من إخلاء المسؤولية، يمكنك الاطلاع على إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!

    تنزيل الأداة