
Scanner et Exploit pour Magento 1.9
Scanner et Exploit Magento
Le Scanner explore la vulnérabilité SQLi Vulnerability (1.9.1.0 CE) de Magento.
La vulnérabilité a été corrigée dans le Patch SUPEE-5344, cependant, le scanner sert à localiser et tester les systèmes qui n'ont pas appliqué le patch de sécurité.
Le LetMeFuckIt a été écrit en Python et utilise les bibliothèques suivantes :
pygoogle, argparse, urllib2, requests, base64
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass
--dork --user --pwd --pages --help
"inurl:/customer/account/login site:com.br"
"inurl:/checkout/onepage/ site:com.br"
Grâce à la dork insérée, une recherche est effectuée sur Google, les URLs sont sauvegardées dans le fichier urls.txt, qui sont ensuite automatiquement testées.
Les utilisateurs fournis lors de l'exécution sont ajoutés automatiquement comme administrateurs sur les sites vulnérables.
Si vous rencontrez l'erreur ci-dessous, c'est parce que le scanner utilise la bibliothèque pygoogle, celle-ci est obsolète avec le nouveau système d'API de Google, car une clé est désormais nécessaire pour utiliser l'API.
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors
Si l'erreur apparaît, attendez simplement 1 ou 2 minutes. Le scanner reviendra à la normale.
Exploit : Magento Shoplift exploit (SUPEE-5344) par Manish Kishan Tanwar alias error1046 le 25/08/2015
LetMeFuckIt Scanner AutoPwned par OntheFrontLine le 27/09/2015