
Exploit em Bash para CVE-2015-1397 (Magento Shoplift) que injeta payloads SQL elaborados para criar um usuário administrador em lojas Magento vulneráveis.
Este script explora a vulnerabilidade CVE-2015-1397 no Magento, comumente referida como exploit Magento Shoplift. Permite que um atacante crie um novo usuário administrador no banco de dados do Magento injetando payloads SQL.
Originalmente escrito em Python por Manish Kishan Tanwar (error1046), esta versão foi convertida para Bash com prompts de entrada amigáveis para credenciais por Divine Clown (0xDTC).
bash, curl e base64 instalados.chmod +x CVE-2015-1397
./CVE-2015-1397
http://target.com/).┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123
Validação de Entrada:
http:// ou https://.Construção do Payload:
___directive codificado em Base64 contendo uma consulta SQL para inserir um novo usuário administrador.Exploração:
POST para o endpoint vulnerável usando curl.Tratamento de Resposta:
http:// ou https://.Este script é destinado apenas para fins educacionais. O uso não autorizado contra sistemas que você não possui ou não tem permissão para testar é ilegal e antiético. O autor e os colaboradores não são responsáveis por qualquer uso indevido desta ferramenta.
Agradecimentos especiais a: