Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Magneto-PolyShell — Magento 2 Unauthenticated RCE-Exploit – Lädt eine PHP-Webshell über GraphQL-Produktsuche + benutzerdefinierte Optionen im Gast-Warenkorb hoch. Multithreaded, erkennt SKU automatisch und speichert Live-Shell-URLs in up.txt. Nur für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/jenderal92/magneto-polyshell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubjenderal92/magneto-polyshell

Magneto-PolyShell

Magento 2 Unauthenticated RCE-Exploit – Lädt eine PHP-Webshell über GraphQL-Produktsuche + benutzerdefinierte Optionen im Gast-Warenkorb hoch. Multithreaded, erkennt SKU automatisch und speichert Live-Shell-URLs in up.txt. Nur für autorisierte Sicherheitstests.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
3vor 3 MonatenNoch nicht geprüft
Teilen

Magento 2 RCE Exploit - Unauthentifizierter Datei-Upload zu RCE

⚠️ Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Sicherheitstests. Unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal.

Dieses Exploit zielt auf eine kritische Schwachstelle für nicht authentifizierte Remote-Codeausführung (RCE) in Magento 2 (Adobe Commerce) ab. Durch die Verkettung der GraphQL-Produktsuche, der Erstellung eines Gast-Warenkorbs und eines bösartigen Datei-Uploads über benutzerdefinierte Produktoptionen kann ein Angreifer eine PHP-Webshell hochladen und beliebigen Code auf dem Zielserver ausführen.

Die Schwachstelle erlaubt es einem entfernten Angreifer, eine PHP-Datei in das Dateisystem des Servers zu schreiben und sie anschließend aufzurufen, um Systembefehle auszuführen, Dateien zu lesen/zu schreiben und die Magento-Installation vollständig zu kompromittieren.

Funktionen

  • Multithreaded Scannen und Ausnutzen (bis zu 10 gleichzeitige Threads)
  • Automatische Erkennung der Produkt-SKU über GraphQL
  • Erstellt einen Gast-Warenkorb und lädt eine PHP-Webshell als benutzerdefinierte Optionsdatei hoch
  • Verifiziert die Shell-Bereitstellung durch Prüfung auf eine eindeutige Markierung (Shinday)
  • Speichert erfolgreiche Shell-URLs in up.txt
  • Verarbeitet große Ziellisten mit warteschlangenbasierter Arbeitsverteilung

Funktionsweise

  1. GraphQL-Produktabfrage – Ruft eine gültige Produkt-SKU von /graphql ab.
  2. Erstellung eines Gast-Warenkorbs – Ruft /rest/default/V1/guest-carts auf, um eine Warenkorb-ID zu erhalten.
  3. Bösartiger Datei-Upload – Sendet eine POST-Anfrage an /rest/default/V1/guest-carts/{cart_id}/items mit einer base64-kodierten PHP-Webshell als benutzerdefinierte Optionsdatei.
  4. Shell-Bereitstellung – Der Server speichert die Datei unter /pub/media/custom_options/quote/... oder /media/custom_options/quote/....
  5. Verifizierung – Das Skript versucht, die hochgeladene PHP-Datei abzurufen und prüft die Antwort auf die Zeichenkette Shinday.
  6. Ausgabe – Erfolgreiche Shell-URLs werden an up.txt angehängt.

Voraussetzungen

  • Python 2.7 (das Skript verwendet Queue, unicode und andere Python-2-spezifische Module)
  • Bibliotheken requests, urllib3

Abhängigkeiten installieren:

root@kitploit:~
pip install requests urllib3

Verwendung

root@kitploit:~
python exploit.py <list.txt>
  • <list.txt> – Datei mit den Basis-URLs der Ziele (eine pro Zeile), mit oder ohne http:///https://.
    Beispiel:
    root@kitploit:~
    https://example.com
    http://shop.test
    magento2.target.net
    

Ausgabe

  • Konsolenprotokolle zeigen Fortschritt, SKU, Warenkorb-ID, Upload-Status und bei Erfolg die endgültige Shell-URL.
  • Erfolgreiche Shell-URLs werden im aktuellen Verzeichnis in up.txt gespeichert.

Beispielausführung

root@kitploit:~
python exploit.py targets.txt
[*] Total targets: 5
[*] Start time: 2025-03-15 12:00:00
[*] Starting 5 threads...

[Thread 1] Processing: https://example.com
[+] SKU  : 24-WG080
[+] CART : 8f7c3e9a-1b2f-4d5e-9a8b-7c6d5e4f3a2b
[+] Upload Status : 200
[+] Webshell terpasang: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
[✓] Saved to up.txt: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php

Webshell-Details

Bei der hochgeladenen PHP-Datei handelt es sich um einen einfachen Dateimanager (benannt wie xxxxx_shin.php), der auf Anfragen mit einem webbasierten Datei-Explorer antwortet. Sie enthält die eindeutige Markierung Shinday, mit der das Skript den erfolgreichen Upload überprüft.

Hinterlassen Sie diese Shell nach dem Test nicht auf einem System – entfernen Sie sie sofort wieder.

Gegenmaßnahmen

  • Wenden Sie Adobe/Magento-Sicherheitspatches sofort an.
  • Deaktivieren Sie ungenutzte GraphQL-Endpunkte, falls nicht benötigt.
  • Beschränken Sie Datei-Uploads auf authentifizierte Benutzer.
  • Verwenden Sie eine Web Application Firewall (WAF), um bösartige POST-Muster zu blockieren.
  • Überprüfen Sie regelmäßig /media/custom_options/ auf unerwartete PHP-Dateien.

Haftungsausschluss

Diese Software wird nur für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die Autoren sind nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Tool verursacht werden. Sie müssen die ausdrückliche schriftliche Genehmigung des Systembesitzers einholen, bevor Sie dieses Exploit gegen ein Ziel ausführen. Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen eine Straftat.

Weiterer Haftungsausschluss: Sie können den Haftungsausschluss auf der Titelseite von Jenderal92 einsehen. Sie können ihn HIER !!! überprüfen.

Tool herunterladen