
Exploit Bash para CVE-2015-1397 (Magento Shoplift) que inyecta cargas útiles SQL manipuladas para crear un usuario administrador en tiendas Magento vulnerables.
Este script explota la vulnerabilidad CVE-2015-1397 en Magento, comúnmente conocida como el exploit Shoplift de Magento. Permite a un atacante crear un nuevo usuario administrador en la base de datos de Magento inyectando cargas SQL.
Originalmente escrito en Python por Manish Kishan Tanwar (error1046), esta versión ha sido convertida a Bash con indicaciones de entrada amigables para las credenciales por Divine Clown (0xDTC).
bash, curl y la utilidad base64 instalados.chmod +x CVE-2015-1397
./CVE-2015-1397
http://target.com/).┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123
Validación de entrada:
http:// o https://.Construcción de la carga:
___directive codificado en Base64 que contiene una consulta SQL para insertar un nuevo usuario administrador.Explotación:
POST al punto final vulnerable usando curl.Manejo de la respuesta:
http:// o https://.Este script está destinado únicamente a fines educativos. El uso no autorizado contra sistemas que no posea o para los que no tenga permiso de prueba es ilegal y poco ético. El autor y los contribuyentes no se responsabilizan por el mal uso de esta herramienta.
Agradecimientos especiales a: