Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LetMeFuckIt-Scanner — Scanner und Exploit für Magento 1.9 | Kitploit
Tools/GitHubGitHub/viniciushenriqueti/letmefuckit-scanner
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubviniciushenriqueti/letmefuckit-scanner

LetMeFuckIt-Scanner

Scanner und Exploit für Magento 1.9

Repository anzeigen
1412vor 10 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LetMeFuckIt Scanner AutoPWNED

Scanner und Exploit Magento

Der Scanner überprüft die Schwachstelle SQLi Vulnerability (1.9.1.0 CE) von Magento.

Die Schwachstelle wurde im Patch SUPEE-5344 behoben, jedoch dient der Scanner dazu, Systeme zu lokalisieren und zu testen, die den Sicherheits-Patch nicht angewendet haben.

LetMeFuckIt wurde in Python geschrieben und verwendet die folgenden Bibliotheken:

pygoogle, argparse, urllib2, requests, base64

Verwendung:

root@kitploit:~
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>

Beispiel:

root@kitploit:~
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass

Optionen

--dork --user --pwd --pages --help

Empfohlene Dorks##

"inurl:/customer/account/login site:com.br"

"inurl:/checkout/onepage/ site:com.br"

Informationen

Mithilfe der eingegebenen Dork wird eine Google-Suche durchgeführt, die URLs werden in der Datei urls.txt gespeichert und anschließend automatisch getestet.

Die bei der Ausführung angegebenen Benutzer werden automatisch als Administratoren zu den verwundbaren Websites hinzugefügt.

Screenshots

Mögliche Fehler

Falls Sie auf den folgenden Fehler stoßen, liegt es daran, dass der Scanner die Bibliothek pygoogle verwendet. Die Bibliothek ist mit dem neuen API-System von Google veraltet, da jetzt ein Schlüssel für die Nutzung der API erforderlich ist.

root@kitploit:~
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors

Wenn der Fehler erscheint, warten Sie einfach 1 oder 2 Minuten. Der Scanner wird wieder normal funktionieren.

Credits

Exploit: Magento Shoplift exploit (SUPEE-5344) by Manish Kishan Tanwar AKA error1046 am 25.08.2015

LetMeFuckIt Scanner AutoPwned von OntheFrontLine am 27.09.2015

Tool herunterladen