
Scanner e Exploit per Magento 1.9
Scanner e Exploit Magento
Lo Scanner sfrutta la vulnerabilità SQLi Vulnerability (1.9.1.0 CE) di Magento.
La vulnerabilità è stata corretta nella Patch SUPEE-5344, tuttavia, lo scanner serve per localizzare e testare i sistemi che non hanno applicato la patch di sicurezza.
Il LetMeFuckIt è stato scritto in Python e utilizza le seguenti librerie:
pygoogle, argparse, urllib2, requests, base64
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass
--dork --user --pwd --pages --help
"inurl:/customer/account/login site:com.br"
"inurl:/checkout/onepage/ site:com.br"
Attraverso la dork inserita, viene effettuata una scansione su Google, gli url vengono salvati nel file urls.txt, che successivamente vengono automaticamente testati.
Gli utenti forniti durante l'esecuzione vengono aggiunti automaticamente come amministratori nei siti vulnerabili.
Se ti imbatti nell'errore seguente, è perché lo scanner utilizza la libreria pygoogle, la libreria è obsoleta rispetto al nuovo sistema di API di Google, poiché ora è necessaria una Key per utilizzare l'API.
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors
Se l'errore appare, attendi semplicemente 1 o 2 minuti. Lo Scanner tornerà alla normalità.
Exploit: Magento Shoplift exploit (SUPEE-5344) by Manish Kishan Tanwar AKA error1046 in 25/08/2015
LetMeFuckIt Scanner AutoPwned da OntheFrontLine il 27/09/2015