Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Magneto-PolyShell — Magento 2 Exploit de RCE no autenticado: sube un webshell PHP mediante la búsqueda de productos por GraphQL y las opciones personalizadas del carrito de invitados. Multihilo, detecta automáticamente el SKU y guarda las URL de shells activos en up.txt. Solo para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/jenderal92/magneto-polyshell
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubjenderal92/magneto-polyshell

Magneto-PolyShell

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
3hace 3 mesesAún no revisado

Acerca de

Magento 2 Exploit de RCE no autenticado: sube un webshell PHP mediante la búsqueda de productos por GraphQL y las opciones personalizadas del carrito de invitados. Multihilo, detecta automáticamente el SKU y guarda las URL de shells activos en up.txt. Solo para pruebas de seguridad autorizadas.

Compartir

Exploit Magento 2 RCE - Carga de archivos no autenticada para RCE

⚠️ Esta herramienta es solo para pruebas de seguridad educativas y autorizadas. El uso no autorizado contra sistemas que no te pertenecen es ilegal.

Este exploit apunta a una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada en Magento 2 (Adobe Commerce). Al encadenar la consulta de productos GraphQL, la creación de un carrito de invitado y la carga de un archivo malicioso mediante opciones de producto personalizadas, un atacante puede subir un webshell PHP y obtener ejecución arbitraria de código en el servidor objetivo.

La vulnerabilidad permite a un atacante remoto escribir un archivo PHP en el sistema de archivos del servidor y luego acceder a él para ejecutar comandos del sistema, leer/escribir archivos y comprometer por completo la instalación de Magento.

Características

  • Escaneo y explotación multihilo (hasta 10 hilos concurrentes)
  • Detección automática del SKU del producto mediante GraphQL
  • Crea un carrito de invitado y sube un webshell PHP como archivo de opción personalizada
  • Verifica el despliegue del shell comprobando un marcador único (Shinday)
  • Guarda las URL de shell exitosas en up.txt
  • Maneja grandes listas de objetivos con distribución de carga de trabajo basada en colas

Cómo funciona

  1. Consulta de producto GraphQL – obtiene un SKU de producto válido desde /graphql.
  2. Creación de carrito de invitado – llama a /rest/default/V1/guest-carts para obtener un ID de carrito.
  3. Carga de archivo malicioso – envía una solicitud POST a /rest/default/V1/guest-carts/{cart_id}/items con un webshell PHP codificado en base64 como archivo de opción personalizada.
  4. Despliegue del shell – el servidor almacena el archivo en /pub/media/custom_options/quote/... o /media/custom_options/quote/....
  5. Verificación – el script intenta obtener el archivo PHP subido y comprueba si la cadena Shinday está en la respuesta.
  6. Salida – las URL de shell exitosas se añaden a up.txt.

Requisitos

  • Python 2.7 (el script usa Queue, unicode y otros módulos específicos de Python 2)
  • Las bibliotecas requests, urllib3

Instala las dependencias:

root@kitploit:~
pip install requests urllib3

Uso

root@kitploit:~
python exploit.py <list.txt>
  • <list.txt> – archivo que contiene las URL base de los objetivos (una por línea), con o sin http:///https://.
    Ejemplo:
    root@kitploit:~
    https://example.com
    http://shop.test
    magento2.target.net
    

Salida

  • Los registros de consola muestran el progreso, el SKU, el ID de carrito, el estado de la carga y la URL final del shell si tiene éxito.
  • Las URL de shell exitosas se guardan en up.txt en el directorio actual.

Ejemplo de ejecución

root@kitploit:~
python exploit.py targets.txt
[*] Total targets: 5
[*] Start time: 2025-03-15 12:00:00
[*] Starting 5 threads...

[Thread 1] Processing: https://example.com
[+] SKU  : 24-WG080
[+] CART : 8f7c3e9a-1b2f-4d5e-9a8b-7c6d5e4f3a2b
[+] Upload Status : 200
[+] Webshell terpasang: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
[✓] Saved to up.txt: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php

Detalles del webshell

El archivo PHP subido es un simple administrador de archivos (nombrado como xxxxx_shin.php) que responde a las solicitudes con un explorador de archivos basado en web. Contiene el marcador único Shinday que el script utiliza para verificar que la carga se realizó correctamente.

No dejes este shell en un sistema después de las pruebas: límpialo inmediatamente.

Mitigación

  • Aplica los parches de seguridad de Adobe/Magento inmediatamente.
  • Deshabilita los endpoints de GraphQL que no se utilicen si no son necesarios.
  • Restringe la carga de archivos únicamente a usuarios autenticados.
  • Utiliza un firewall de aplicaciones web (WAF) para bloquear patrones POST maliciosos.
  • Audita periódicamente /media/custom_options/ en busca de archivos PHP inesperados.

Aviso legal

Este software se proporciona solo con fines educativos y de pruebas de penetración autorizadas. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta. Debes obtener permiso explícito por escrito del propietario del sistema antes de ejecutar este exploit contra cualquier objetivo. El acceso no autorizado a sistemas informáticos es un delito en la mayoría de las jurisdicciones.

Puedes ver más avisos en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!

Descargar herramienta