
Magento 1.9 के लिए स्कैनर और एक्सप्लॉइट
स्कैनर और एक्सप्लॉइट Magento
यह स्कैनर Magento की SQLi Vulnerability (1.9.1.0 CE) कमजोरी का पता लगाता है।
यह कमजोरी Patch SUPEE-5344 में ठीक कर दी गई थी, हालांकि स्कैनर उन सिस्टमों का पता लगाने और परीक्षण करने के लिए है जिन्होंने सुरक्षा पैच लागू नहीं किया है।
LetMeFuckIt Python में लिखा गया है और निम्नलिखित लाइब्रेरियों का उपयोग करता है:
pygoogle, argparse, urllib2, requests, base64
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass
--dork --user --pwd --pages --help
"inurl:/customer/account/login site:com.br"
"inurl:/checkout/onepage/ site:com.br"
डाले गए डॉर्क के माध्यम से Google पर स्कैन किया जाता है, URL को urls.txt फ़ाइल में सहेजा जाता है, जो बाद में स्वचालित रूप से परीक्षण किए जाते हैं।
निष्पादन में प्रदान किए गए उपयोगकर्ताओं को स्वचालित रूप से संवेदनशील साइटों पर व्यवस्थापक के रूप में जोड़ा जाता है।
यदि आपको नीचे दी गई त्रुटि दिखती है, तो इसका कारण है कि स्कैनर pygoogle लाइब्रेरी का उपयोग करता है, जो Google की नई API प्रणाली से अपडेट नहीं है, क्योंकि अब API का उपयोग करने के लिए एक Key की आवश्यकता है।
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors
यदि त्रुटि दिखाई देती है, तो बस 1 या 2 मिनट प्रतीक्षा करें। स्कैनर सामान्य हो जाएगा।
एक्सप्लॉइट: Magento Shoplift exploit (SUPEE-5344) by Manish Kishan Tanwar AKA error1046 in 25/08/2015
LetMeFuckIt Scanner AutoPwned by OntheFrontLine in 27/09/2015