
Exploit Bash pour CVE-2015-1397 (Magento Shoplift) qui injecte des charges utiles SQL spécialement conçues pour créer un utilisateur administrateur sur les magasins Magento vulnérables.
Ce script exploite la vulnérabilité CVE-2015-1397 dans Magento, communément appelée exploit Magento Shoplift. Il permet à un attaquant de créer un nouvel utilisateur administrateur dans la base de données Magento en injectant des charges utiles SQL.
Initialement écrit en Python par Manish Kishan Tanwar (error1046), cette version a été convertie en Bash avec des invites de saisie conviviales pour les identifiants par Divine Clown (0xDTC).
bash, curl et base64 installés.chmod +x CVE-2015-1397
./CVE-2015-1397
http://target.com/).┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123
Validation des entrées :
http:// ou https://.Construction de la charge utile :
___directive encodé en Base64 contenant une requête SQL pour insérer un nouvel utilisateur administrateur.Exploitation :
POST au point de terminaison vulnérable en utilisant curl.Gestion de la réponse :
http:// ou https://.Ce script est destiné à des fins éducatives uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est illégale et contraire à l'éthique. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive de cet outil.
Remerciements particuliers à :