
Magento 2 Unauthenticated RCE-Exploit – Lädt eine PHP-Webshell über GraphQL-Produktsuche + benutzerdefinierte Optionen im Gast-Warenkorb hoch. Multithreaded, erkennt SKU automatisch und speichert Live-Shell-URLs in up.txt. Nur für autorisierte Sicherheitstests.
⚠️ Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Sicherheitstests. Unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal.
Dieses Exploit zielt auf eine kritische Schwachstelle für nicht authentifizierte Remote-Codeausführung (RCE) in Magento 2 (Adobe Commerce) ab. Durch die Verkettung der GraphQL-Produktsuche, der Erstellung eines Gast-Warenkorbs und eines bösartigen Datei-Uploads über benutzerdefinierte Produktoptionen kann ein Angreifer eine PHP-Webshell hochladen und beliebigen Code auf dem Zielserver ausführen.
Die Schwachstelle erlaubt es einem entfernten Angreifer, eine PHP-Datei in das Dateisystem des Servers zu schreiben und sie anschließend aufzurufen, um Systembefehle auszuführen, Dateien zu lesen/zu schreiben und die Magento-Installation vollständig zu kompromittieren.
Shinday)up.txt/graphql ab./rest/default/V1/guest-carts auf, um eine Warenkorb-ID zu erhalten./rest/default/V1/guest-carts/{cart_id}/items mit einer base64-kodierten PHP-Webshell als benutzerdefinierte Optionsdatei./pub/media/custom_options/quote/... oder /media/custom_options/quote/....Shinday.up.txt angehängt.Queue, unicode und andere Python-2-spezifische Module)requests, urllib3Abhängigkeiten installieren:
pip install requests urllib3
python exploit.py <list.txt>
<list.txt> – Datei mit den Basis-URLs der Ziele (eine pro Zeile), mit oder ohne http:///https://.https://example.com
http://shop.test
magento2.target.net
up.txt gespeichert.python exploit.py targets.txt
[*] Total targets: 5
[*] Start time: 2025-03-15 12:00:00
[*] Starting 5 threads...
[Thread 1] Processing: https://example.com
[+] SKU : 24-WG080
[+] CART : 8f7c3e9a-1b2f-4d5e-9a8b-7c6d5e4f3a2b
[+] Upload Status : 200
[+] Webshell terpasang: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
[✓] Saved to up.txt: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
Bei der hochgeladenen PHP-Datei handelt es sich um einen einfachen Dateimanager (benannt wie xxxxx_shin.php), der auf Anfragen mit einem webbasierten Datei-Explorer antwortet. Sie enthält die eindeutige Markierung Shinday, mit der das Skript den erfolgreichen Upload überprüft.
Hinterlassen Sie diese Shell nach dem Test nicht auf einem System – entfernen Sie sie sofort wieder.
/media/custom_options/ auf unerwartete PHP-Dateien.Diese Software wird nur für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die Autoren sind nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Tool verursacht werden. Sie müssen die ausdrückliche schriftliche Genehmigung des Systembesitzers einholen, bevor Sie dieses Exploit gegen ein Ziel ausführen. Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen eine Straftat.
Weiterer Haftungsausschluss: Sie können den Haftungsausschluss auf der Titelseite von Jenderal92 einsehen. Sie können ihn HIER !!! überprüfen.