Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Magneto-PolyShell — Magento 2 비인증 RCE 익스플로잇 – GraphQL 제품 조회 및 게스트 카트 맞춤 옵션을 통해 PHP 웹셸을 업로드합니다. 멀티스레드 방식으로 SKU를 자동 감지하고, 라이브 셸 URL을 up.txt에 저장합니다. 승인된 보안 테스트 전용입니다. | Kitploit
도구/GitHubGitHub/jenderal92/magneto-polyshell
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubjenderal92/magneto-polyshell

Magneto-PolyShell

Magento 2 비인증 RCE 익스플로잇 – GraphQL 제품 조회 및 게스트 카트 맞춤 옵션을 통해 PHP 웹셸을 업로드합니다. 멀티스레드 방식으로 SKU를 자동 감지하고, 라이브 셸 URL을 up.txt에 저장합니다. 승인된 보안 테스트 전용입니다.

저장소 보기
33개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Magento 2 RCE 익스플로잇 - 인증되지 않은 파일 업로드를 통한 RCE

⚠️ 이 도구는 교육 및 공인된 보안 테스트 용도로만 제공됩니다. 소유하지 않은 시스템에 대한 무단 사용은 불법입니다.

이 익스플로잇은 Magento 2(Adobe Commerce)의 치명적인 인증되지 않은 원격 코드 실행(RCE) 취약점을 대상으로 합니다. GraphQL 제품 조회, 게스트 장바구니 생성, 사용자 정의 제품 옵션을 통한 악성 파일 업로드를 연쇄적으로 활용하여 공격자는 PHP 웹셸을 업로드하고 대상 서버에서 임의의 코드를 실행할 수 있습니다.

이 취약점은 원격 공격자가 서버 파일시스템에 PHP 파일을 작성한 뒤, 해당 파일에 접근하여 시스템 명령 실행, 파일 읽기/쓰기, Magento 설치 전체를 완전히 장악하는 것을 가능하게 합니다.

기능

  • 멀티스레드 스캔 및 익스플로잇(최대 10개 동시 스레드)
  • GraphQL을 통한 제품 SKU 자동 감지
  • 게스트 장바구니를 생성하고 사용자 정의 옵션 파일로 PHP 웹셸 업로드
  • 고유 마커(Shinday) 확인을 통해 셸 배포 검증
  • 성공한 셸 URL을 up.txt에 저장
  • 큐 기반 작업 분산으로 대규모 대상 목록 처리

작동 방식

  1. GraphQL 제품 쿼리 – /graphql에서 유효한 제품 SKU를 가져옵니다.
  2. 게스트 장바구니 생성 – /rest/default/V1/guest-carts를 호출하여 장바구니 ID를 얻습니다.
  3. 악성 파일 업로드 – base64로 인코딩된 PHP 웹셸을 사용자 정의 옵션 파일로 /rest/default/V1/guest-carts/{cart_id}/items에 POST 요청을 보냅니다.
  4. 셸 배포 – 서버는 파일을 /pub/media/custom_options/quote/... 또는 /media/custom_options/quote/...에 저장합니다.
  5. 검증 – 스크립트는 업로드된 PHP 파일을 가져와 응답에서 Shinday 문자열을 확인합니다.
  6. 출력 – 성공한 셸 URL이 up.txt에 추가됩니다.

요구 사항

  • Python 2.7 (스크립트는 Queue, unicode 등 Python 2 전용 모듈을 사용합니다)
  • requests, urllib3 라이브러리

의존성 설치:

root@kitploit:~
pip install requests urllib3

사용법

root@kitploit:~
python exploit.py <list.txt>
  • <list.txt> – 대상 기본 URL이 한 줄에 하나씩 포함된 파일. http:// 또는 https:// 포함 여부는 무관합니다.
    예시:
    root@kitploit:~
    https://example.com
    http://shop.test
    magento2.target.net
    

출력

  • 콘솔 로그에는 진행 상황, SKU, 장바구니 ID, 업로드 상태 및 성공 시 최종 셸 URL이 표시됩니다.
  • 성공한 셸 URL은 현재 디렉터리의 up.txt에 저장됩니다.

실행 예시

root@kitploit:~
python exploit.py targets.txt
[*] Total targets: 5
[*] Start time: 2025-03-15 12:00:00
[*] Starting 5 threads...

[Thread 1] Processing: https://example.com
[+] SKU  : 24-WG080
[+] CART : 8f7c3e9a-1b2f-4d5e-9a8b-7c6d5e4f3a2b
[+] Upload Status : 200
[+] Webshell terpasang: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
[✓] Saved to up.txt: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php

웹셸 상세 정보

업로드되는 PHP 파일은 간단한 파일 관리자(xxxxx_shin.php 형태의 이름)로, 요청에 웹 기반 파일 탐색기로 응답합니다. 스크립트가 성공적인 업로드를 검증하는 데 사용하는 고유 마커 Shinday를 포함합니다.

테스트 후에는 이 셸을 시스템에 남겨두지 마십시오. 즉시 정리하십시오.

완화 방안

  • Adobe/Magento 보안 패치를 즉시 적용하십시오.
  • 필요하지 않으면 사용하지 않는 GraphQL 엔드포인트를 비활성화하십시오.
  • 파일 업로드를 인증된 사용자로만 제한하십시오.
  • WAF(웹 애플리케이션 방화벽)를 사용하여 악성 POST 패턴을 차단하십시오.
  • /media/custom_options/에서 예상치 못한 PHP 파일을 정기적으로 감사하십시오.

면책 조항

이 소프트웨어는 교육 및 공인된 침투 테스트 목적으로만 제공됩니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 이 익스플로잇을 대상에 실행하기 전에 시스템 소유자의 명시적인 서면 허가를 받아야 합니다. 컴퓨터 시스템에 대한 무단 접근은 대부분의 관할권에서 형사 범죄입니다.

더 많은 면책 조항은 Jenderal92의 표지에서 확인할 수 있습니다. 여기에서 확인하세요 !!!

도구 다운로드