Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Magento-eCommerce-RCE-CVE-2015-1397 — Exploit Bash pour CVE-2015-1397 (Magento Shoplift) qui injecte des charges utiles SQL spécialement conçues pour créer un utilisateur administrateur sur les magasins Magento vulnérables. | Kitploit
Outils/GitHubGitHub/0xdtc/magento-ecommerce-rce-cve-2015-1397
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xdtc/magento-ecommerce-rce-cve-2015-1397

Magento-eCommerce-RCE-CVE-2015-1397

Exploit Bash pour CVE-2015-1397 (Magento Shoplift) qui injecte des charges utiles SQL spécialement conçues pour créer un utilisateur administrateur sur les magasins Magento vulnérables.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Magento Shoplift (SUPEE-5344) - CVE-2015-1397

Présentation

Ce script exploite la vulnérabilité CVE-2015-1397 dans Magento, communément appelée exploit Magento Shoplift. Il permet à un attaquant de créer un nouvel utilisateur administrateur dans la base de données Magento en injectant des charges utiles SQL.

Initialement écrit en Python par Manish Kishan Tanwar (error1046), cette version a été convertie en Bash avec des invites de saisie conviviales pour les identifiants par Divine Clown (0xDTC).


Fonctionnalités

  • Invite d'identifiants : Demande dynamiquement l'URL cible, le nom d'utilisateur administrateur et le mot de passe.
  • Gestion des erreurs : Fournit des messages d'erreur détaillés pour les entrées invalides, les échecs de requêtes réseau et les réponses serveur inattendues.
  • Encodage Base64 : Encode dynamiquement les charges utiles pour le traitement de Magento.
  • Expérience utilisateur simplifiée : Supprime la nécessité d'encoder manuellement les charges utiles ou d'utiliser des entrées statiques.

Prérequis

  • Cible : L'installation de Magento doit être vulnérable à CVE-2015-1397.
  • Environnement : Linux avec les utilitaires bash, curl et base64 installés.

Utilisation

  1. Clonez le dépôt ou copiez le script sur votre système local.
  2. Rendez le script exécutable :
    root@kitploit:~
    chmod +x CVE-2015-1397
    
  3. Exécutez le script :
    root@kitploit:~
    ./CVE-2015-1397
    
  4. Suivez les invites :
    • Saisissez l'URL cible (ex. http://target.com/).
    • Saisissez le nouveau nom d'utilisateur administrateur.
    • Saisissez le nouveau mot de passe administrateur.
  5. En cas de succès, le script affiche les nouvelles informations d'identification de l'administrateur.

Exemple

root@kitploit:~
┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123

Comment ça fonctionne

  1. Validation des entrées :

    • Vérifie que l'URL fournie commence par http:// ou https://.
    • Valide que le nom d'utilisateur et le mot de passe ne sont pas vides.
  2. Construction de la charge utile :

    • Construit un paramètre ___directive encodé en Base64 contenant une requête SQL pour insérer un nouvel utilisateur administrateur.
    • Encode dynamiquement la requête SQL.
  3. Exploitation :

    • Envoie une requête POST au point de terminaison vulnérable en utilisant curl.
    • Utilise l'analyse des directives internes de Magento pour exécuter la charge utile SQL.
  4. Gestion de la réponse :

    • Vérifie la réponse du serveur pour des indicateurs de succès ou d'échec.
    • Gère les erreurs courantes comme une URL invalide, une réponse vide ou des problèmes réseau.

Gestion des erreurs

  • URL invalide : Vérifie que l'URL cible commence par http:// ou https://.
  • Entrées vides : Valide que ni le nom d'utilisateur ni le mot de passe ne sont vides.
  • Problèmes réseau : Signale si la connexion à la cible échoue.
  • Réponse serveur vide : Alerte l'utilisateur si le serveur ne renvoie aucune réponse.
  • Échec de l'exploit : Affiche la réponse du serveur à des fins de débogage.

Avertissement légal

Ce script est destiné à des fins éducatives uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est illégale et contraire à l'éthique. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive de cet outil.


Remerciements

Remerciements particuliers à :

  • Auteur du script Python original : Manish Kishan Tanwar (error1046)
  • Chercheurs en sécurité et contributeurs de la communauté pour avoir documenté CVE-2015-1397.

Références

  • Détails de CVE-2015-1397
  • Blog de recherche Checkpoint
  • Documentation de vulnérabilité Magento
Télécharger l’outil