Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Magento-eCommerce-RCE-CVE-2015-1397 — Script bash che sfrutta CVE-2015-1397 (Magento Shoplift) per creare un utente amministratore tramite SQL injection. Include richieste di credenziali, codifica Base64 e gestione degli errori per test di penetrazione e formazione. | Kitploit
Strumenti/GitHubGitHub/0xdtc/magento-ecommerce-rce-cve-2015-1397
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xdtc/magento-ecommerce-rce-cve-2015-1397

Magento-eCommerce-RCE-CVE-2015-1397

Script bash che sfrutta CVE-2015-1397 (Magento Shoplift) per creare un utente amministratore tramite SQL injection. Include richieste di credenziali, codifica Base64 e gestione degli errori per test di penetrazione e formazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

Exploit Magento Shoplift (SUPEE-5344) - CVE-2015-1397

Panoramica

Questo script sfrutta la vulnerabilità CVE-2015-1397 in Magento, comunemente nota come exploit Magento Shoplift. Permette a un attaccante di creare un nuovo utente amministratore nel database di Magento iniettando payload SQL.

Originariamente scritto in Python da Manish Kishan Tanwar (error1046), questa versione è stata convertita in Bash con prompt di input facili da usare per le credenziali da Divine Clown (0xDTC).


Funzionalità

  • Richiesta Credenziali: Richiede dinamicamente l'URL di destinazione, nome utente admin e password.
  • Gestione Errori: Fornisce messaggi di errore dettagliati per input non validi, richieste di rete fallite e risposte impreviste del server.
  • Codifica Base64: Codifica dinamicamente i payload per l'elaborazione di Magento.
  • Esperienza Utente Semplificata: Elimina la necessità di codificare manualmente i payload o di input statici.

Prerequisiti

  • Target: L'installazione di Magento deve essere vulnerabile a CVE-2015-1397.
  • Ambiente: Linux con utilità bash, curl e base64 installate.

Utilizzo

  1. Clona il repository o copia lo script sul tuo sistema locale.
  2. Rendi eseguibile lo script:
    root@kitploit:~
    chmod +x CVE-2015-1397
    
  3. Esegui lo script:
    root@kitploit:~
    ./CVE-2015-1397
    
  4. Segui le richieste:
    • Inserisci l'URL di destinazione (es. http://target.com/).
    • Inserisci il nuovo nome utente admin.
    • Inserisci la nuova password admin.
  5. Se l'operazione riesce, lo script mostrerà le credenziali admin appena create.

Esempio

root@kitploit:~
┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123

Come Funziona

  1. Validazione Input:

    • Assicura che l'URL fornito inizi con http:// o https://.
    • Verifica che nome utente e password non siano vuoti.
  2. Costruzione Payload:

    • Costruisce un parametro ___directive codificato in Base64 contenente una query SQL per inserire un nuovo utente admin.
    • Codifica dinamicamente la query SQL.
  3. Sfruttamento:

    • Invia una richiesta POST all'endpoint vulnerabile usando curl.
    • Utilizza l'analisi delle direttive interne di Magento per eseguire il payload SQL.
  4. Gestione Risposta:

    • Controlla la risposta del server per indicatori di successo o fallimento.
    • Gestisce errori comuni come URL non valido, risposta vuota o problemi di rete.

Gestione Errori

  • URL non valido: Assicura che l'URL di destinazione inizi con http:// o https://.
  • Input vuoti: Verifica che né nome utente né password siano vuoti.
  • Problemi di rete: Segnala se la connessione al target fallisce.
  • Risposta del server vuota: Avvisa l'utente se il server non restituisce una risposta.
  • Exploit non riuscito: Mostra la risposta del server a scopo di debug.

Dichiarazione di non responsabilità legale

Questo script è destinato esclusivamente a scopi educativi. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o il permesso di test è illegale e non etico. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio di questo strumento.


Riconoscimenti

Un ringraziamento speciale a:

  • Autore originale dello script Python: Manish Kishan Tanwar (error1046)
  • Ricercatori di sicurezza e contributori della comunità per aver documentato CVE-2015-1397.

Riferimenti

  • Dettagli CVE-2015-1397
  • Blog di Checkpoint Research
  • Documentazione sulle vulnerabilità Magento
Scarica lo strumento