
CVE-2015-1397 (Magento Shoplift) के लिए Bash शोषण जो कमजोर Magento स्टोर पर व्यवस्थापक उपयोगकर्ता बनाने के लिए तैयार SQL पेलोड इंजेक्ट करता है।
यह स्क्रिप्ट Magento में CVE-2015-1397 भेद्यता का शोषण करती है, जिसे आमतौर पर Magento Shoplift एक्सप्लॉइट के रूप में जाना जाता है। यह एक हमलावर को SQL पेलोड इंजेक्ट करके Magento डेटाबेस में एक नया एडमिन उपयोगकर्ता बनाने की अनुमति देता है।
मूल रूप से Manish Kishan Tanwar (error1046) द्वारा Python में लिखा गया था, इस संस्करण को Divine Clown (0xDTC) द्वारा क्रेडेंशियल्स के लिए उपयोगकर्ता-अनुकूल इनपुट प्रॉम्प्ट के साथ Bash में परिवर्तित किया गया है।
bash, curl, और base64 उपयोगिताओं के साथ Linux।chmod +x CVE-2015-1397
./CVE-2015-1397
http://target.com/)।┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
लक्ष्य URL दर्ज करें (जैसे, http://target.com/): http://example.com/
नया एडमिन उपयोगकर्ता नाम दर्ज करें: admin123
नया एडमिन पासवर्ड दर्ज करें: pass123
[*] पेलोड भेजा जा रहा है http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] एक्सप्लॉइट सफल। एडमिन खाता बनाया गया: admin123 / pass123
इनपुट सत्यापन:
http:// या https:// से शुरू होता है।पेलोड निर्माण:
___directive पैरामीटर का निर्माण करता है।शोषण:
curl का उपयोग करके कमजोर एंडपॉइंट पर POST अनुरोध भेजता है।प्रतिक्रिया प्रबंधन:
http:// या https:// से शुरू होता है।यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध और अनैतिक है। लेखक और योगदानकर्ता इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
विशेष धन्यवाद: