
Scanner und Exploit für Magento 1.9
Scanner und Exploit Magento
Der Scanner überprüft die Schwachstelle SQLi Vulnerability (1.9.1.0 CE) von Magento.
Die Schwachstelle wurde im Patch SUPEE-5344 behoben, jedoch dient der Scanner dazu, Systeme zu lokalisieren und zu testen, die den Sicherheits-Patch nicht angewendet haben.
LetMeFuckIt wurde in Python geschrieben und verwendet die folgenden Bibliotheken:
pygoogle, argparse, urllib2, requests, base64
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass
--dork --user --pwd --pages --help
"inurl:/customer/account/login site:com.br"
"inurl:/checkout/onepage/ site:com.br"
Mithilfe der eingegebenen Dork wird eine Google-Suche durchgeführt, die URLs werden in der Datei urls.txt gespeichert und anschließend automatisch getestet.
Die bei der Ausführung angegebenen Benutzer werden automatisch als Administratoren zu den verwundbaren Websites hinzugefügt.
Falls Sie auf den folgenden Fehler stoßen, liegt es daran, dass der Scanner die Bibliothek pygoogle verwendet. Die Bibliothek ist mit dem neuen API-System von Google veraltet, da jetzt ein Schlüssel für die Nutzung der API erforderlich ist.
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors
Wenn der Fehler erscheint, warten Sie einfach 1 oder 2 Minuten. Der Scanner wird wieder normal funktionieren.
Exploit: Magento Shoplift exploit (SUPEE-5344) by Manish Kishan Tanwar AKA error1046 am 25.08.2015
LetMeFuckIt Scanner AutoPwned von OntheFrontLine am 27.09.2015