Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Magneto-PolyShell — Magento 2 Exploit RCE non autenticato – Carica una webshell PHP tramite la ricerca di prodotti GraphQL e le opzioni personalizzate del carrello ospite. Multi-thread, rileva automaticamente lo SKU e salva gli URL delle shell attive in up.txt. Solo per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/jenderal92/magneto-polyshell
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubjenderal92/magneto-polyshell

Magneto-PolyShell

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
33 mesi faNon ancora revisionato

Informazioni

Magento 2 Exploit RCE non autenticato – Carica una webshell PHP tramite la ricerca di prodotti GraphQL e le opzioni personalizzate del carrello ospite. Multi-thread, rileva automaticamente lo SKU e salva gli URL delle shell attive in up.txt. Solo per test di sicurezza autorizzati.

Condividi

Exploit RCE su Magento 2 - Caricamento file non autenticato per RCE

⚠️ Questo strumento è destinato esclusivamente a test di sicurezza educativi e autorizzati. L'uso non autorizzato contro sistemi che non possiedi è illegale.

Questo exploit sfrutta una vulnerabilità critica di esecuzione remota di codice (RCE) non autenticata in Magento 2 (Adobe Commerce). Combinando la ricerca di prodotti tramite GraphQL, la creazione di un carrello ospite e il caricamento di un file dannoso tramite opzioni personalizzate del prodotto, un attaccante può caricare una webshell PHP e ottenere l'esecuzione arbitraria di codice sul server di destinazione.

La vulnerabilità consente a un attaccante remoto di scrivere un file PHP nel filesystem del server, per poi accedervi al fine di eseguire comandi di sistema, leggere/scrivere file e compromettere completamente l'installazione di Magento.

Caratteristiche

  • Scansione ed exploit multi-thread (fino a 10 thread concorrenti)
  • Rilevamento automatico dello SKU del prodotto tramite GraphQL
  • Creazione di un carrello ospite e caricamento di una webshell PHP come file di opzione personalizzata
  • Verifica del deploy della shell controllando la presenza di un marcatore univoco (Shinday)
  • Salvataggio degli URL delle shell riuscite in up.txt
  • Gestione di grandi elenchi di target con distribuzione del carico di lavoro basata su coda

Come Funziona

  1. Query prodotto GraphQL – Recupera uno SKU di prodotto valido da /graphql.
  2. Creazione carrello ospite – Chiama /rest/default/V1/guest-carts per ottenere un ID carrello.
  3. Caricamento file dannoso – Invia una richiesta POST a /rest/default/V1/guest-carts/{cart_id}/items con una webshell PHP codificata in base64 come file di opzione personalizzata.
  4. Deploy della shell – Il server salva il file in /pub/media/custom_options/quote/... o /media/custom_options/quote/....
  5. Verifica – Lo script tenta di recuperare il file PHP caricato e controlla la presenza della stringa Shinday nella risposta.
  6. Output – Gli URL delle shell riuscite vengono aggiunti a up.txt.

Requisiti

  • Python 2.7 (lo script utilizza Queue, unicode e altri moduli specifici di Python 2)
  • Librerie requests, urllib3

Installa le dipendenze:

root@kitploit:~
pip install requests urllib3

Utilizzo

root@kitploit:~
python exploit.py <list.txt>
  • <list.txt> – file contenente gli URL base dei target (uno per riga), con o senza http:///https://.
    Esempio:
    root@kitploit:~
    https://example.com
    http://shop.test
    magento2.target.net
    

Output

  • I log della console mostrano avanzamento, SKU, ID carrello, stato del caricamento e l'URL finale della shell in caso di successo.
  • Gli URL delle shell riuscite vengono salvati in up.txt nella directory corrente.

Esempio di esecuzione

root@kitploit:~
python exploit.py targets.txt
[*] Total targets: 5
[*] Start time: 2025-03-15 12:00:00
[*] Starting 5 threads...

[Thread 1] Processing: https://example.com
[+] SKU  : 24-WG080
[+] CART : 8f7c3e9a-1b2f-4d5e-9a8b-7c6d5e4f3a2b
[+] Upload Status : 200
[+] Webshell terpasang: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
[✓] Saved to up.txt: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php

Dettagli della Webshell

Il file PHP caricato è un semplice file manager (denominato come xxxxx_shin.php) che risponde alle richieste con un esplora file basato sul web. Contiene il marcatore univoco Shinday che lo script utilizza per verificare il caricamento riuscito.

Non lasciare questa shell su un sistema dopo il test: pulisci immediatamente.

Mitigazione

  • Applica immediatamente le patch di sicurezza Adobe/Magento.
  • Disabilita gli endpoint GraphQL non utilizzati, se non necessari.
  • Limita il caricamento dei file ai soli utenti autenticati.
  • Utilizza un Web Application Firewall (WAF) per bloccare pattern POST dannosi.
  • Controlla regolarmente /media/custom_options/ per la presenza di file PHP inattesi.

Dichiarazione di esclusione di responsabilità

Questo software è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento. Devi ottenere un'esplicita autorizzazione scritta dal proprietario del sistema prima di eseguire questo exploit contro qualsiasi target. L'accesso non autorizzato a sistemi informatici è un reato penale nella maggior parte delle giurisdizioni.

Per ulteriori dichiarazioni di esclusione di responsabilità, puoi vedere quella sulla copertina di Jenderal92. Puoi controllarla QUI !!!

Scarica lo strumento