Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LetMeFuckIt-Scanner — Scanner et Exploit pour Magento 1.9 | Kitploit
Outils/GitHubGitHub/viniciushenriqueti/letmefuckit-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubviniciushenriqueti/letmefuckit-scanner

LetMeFuckIt-Scanner

Scanner et Exploit pour Magento 1.9

Voir le dépôt
1412il y a 10 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LetMeFuckIt Scanner AutoPWNED

Scanner et Exploit Magento

Le Scanner explore la vulnérabilité SQLi Vulnerability (1.9.1.0 CE) de Magento.

La vulnérabilité a été corrigée dans le Patch SUPEE-5344, cependant, le scanner sert à localiser et tester les systèmes qui n'ont pas appliqué le patch de sécurité.

Le LetMeFuckIt a été écrit en Python et utilise les bibliothèques suivantes :

pygoogle, argparse, urllib2, requests, base64

Utilisation :

root@kitploit:~
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>

Exemple :

root@kitploit:~
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass

Options

--dork --user --pwd --pages --help

Dorks Recommandées

"inurl:/customer/account/login site:com.br"

"inurl:/checkout/onepage/ site:com.br"

Informations

Grâce à la dork insérée, une recherche est effectuée sur Google, les URLs sont sauvegardées dans le fichier urls.txt, qui sont ensuite automatiquement testées.

Les utilisateurs fournis lors de l'exécution sont ajoutés automatiquement comme administrateurs sur les sites vulnérables.

Screenshots

Erreurs possibles

Si vous rencontrez l'erreur ci-dessous, c'est parce que le scanner utilise la bibliothèque pygoogle, celle-ci est obsolète avec le nouveau système d'API de Google, car une clé est désormais nécessaire pour utiliser l'API.

root@kitploit:~
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors

Si l'erreur apparaît, attendez simplement 1 ou 2 minutes. Le scanner reviendra à la normale.

Crédits

Exploit : Magento Shoplift exploit (SUPEE-5344) par Manish Kishan Tanwar alias error1046 le 25/08/2015

LetMeFuckIt Scanner AutoPwned par OntheFrontLine le 27/09/2015

Télécharger l’outil