Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LetMeFuckIt-Scanner — Magento 1.9 用スキャナーおよびエクスプロイト | Kitploit
ツール/GitHubGitHub/viniciushenriqueti/letmefuckit-scanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集
GitHubviniciushenriqueti/letmefuckit-scanner

LetMeFuckIt-Scanner

Magento 1.9 用スキャナーおよびエクスプロイト

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
141210年前未レビュー

LetMeFuckIt Scanner AutoPWNED

Magento用スキャナーおよびエクスプロイト

このスキャナーは、Magentoの SQLi脆弱性(1.9.1.0 CE) を悪用します。

この脆弱性は パッチSUPEE-5344 で修正されましたが、このスキャナーはセキュリティパッチを適用していないシステムを特定しテストするために使用されます。

LetMeFuckItはPythonで書かれており、以下のライブラリを使用しています:

pygoogle, argparse, urllib2, requests, base64

使用方法:

root@kitploit:~
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>

例:

root@kitploit:~
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass

オプション

--dork --user --pwd --pages --help

推奨Dork

"inurl:/customer/account/login site:com.br"

"inurl:/checkout/onepage/ site:com.br"

情報

入力されたdorkを使用してGoogleでスキャンが行われ、URLはurls.txtファイルに保存され、その後自動的にテストされます。

実行時に指定されたユーザーは、脆弱なサイトの管理者として自動的に追加されます。

スクリーンショット

考えられるエラー

以下のエラーが発生した場合、スキャナーがpygoogleライブラリを使用しているためです。このライブラリはGoogleの新しいAPIシステムに対応しておらず、APIを使用するにはキーが必要になりました。

root@kitploit:~
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors

エラーが表示された場合は、1〜2分お待ちください。スキャナーは正常に戻ります。

クレジット

Exploit: Magento Shoplift exploit (SUPEE-5344) by Manish Kishan Tanwar AKA error1046 in 25/08/2015

LetMeFuckIt Scanner AutoPwned por OntheFrontLine in 27/09/2015

ツールをダウンロード