
Bash-Skript, das CVE-2015-1397 (Magento Shoplift) ausnutzt, um über SQL-Injection einen Admin-Benutzer zu erstellen. Enthält Eingabeaufforderungen für Anmeldedaten, Base64-Kodierung und Fehlerbehandlung für Penetrationstests und Schulungen.
Dieses Skript nutzt die CVE-2015-1397-Schwachstelle in Magento aus, allgemein bekannt als der Magento-Shoplift-Exploit. Es ermöglicht einem Angreifer, durch das Injizieren von SQL-Payloads einen neuen Admin-Benutzer in der Magento-Datenbank zu erstellen.
Ursprünglich von Manish Kishan Tanwar (error1046) in Python geschrieben, wurde diese Version von Divine Clown (0xDTC) in Bash umgewandelt und mit benutzerfreundlichen Eingabeaufforderungen für die Anmeldedaten versehen.
bash-, curl- und base64-Dienstprogrammen.chmod +x CVE-2015-1397
./CVE-2015-1397
http://target.com/).┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://example.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123
Eingabevalidierung:
http:// oder https:// beginnt.Payload-Konstruktion:
___directive-Parameter, der eine SQL-Abfrage zum Einfügen eines neuen Admin-Benutzers enthält.Ausnutzung:
POST-Anfrage an den anfälligen Endpunkt mit curl.Antwortverarbeitung:
http:// oder https:// beginnt.Dieses Skript ist ausschließlich für Bildungszwecke bestimmt. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, ist illegal und unethisch. Der Autor und die Mitwirkenden übernehmen keine Verantwortung für den Missbrauch dieses Tools.
Besonderer Dank gilt: