Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Magneto-PolyShell — Magento 2 Exploit de RCE não autenticado – Faz upload de um webshell PHP via consulta de produto GraphQL + opções personalizadas do carrinho de convidado. Multithread, detecta automaticamente o SKU e salva URLs de shells ativas em up.txt. Somente para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/jenderal92/magneto-polyshell
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubjenderal92/magneto-polyshell

Magneto-PolyShell

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
3há 3 mesesAinda não revisado

Sobre

Magento 2 Exploit de RCE não autenticado – Faz upload de um webshell PHP via consulta de produto GraphQL + opções personalizadas do carrinho de convidado. Multithread, detecta automaticamente o SKU e salva URLs de shells ativas em up.txt. Somente para testes de segurança autorizados.

Compartilhar

Exploit de RCE no Magento 2 - Upload de Arquivo Não Autenticado para RCE

⚠️ Esta ferramenta é apenas para testes de segurança educacionais e autorizados. O uso não autorizado contra sistemas que você não possui é ilegal.

Este exploit visa uma vulnerabilidade crítica de execução remota de código (RCE) não autenticada no Magento 2 (Adobe Commerce). Ao combinar a consulta de produtos via GraphQL, a criação de carrinho de convidado e um upload malicioso de arquivo por meio de opções personalizadas de produto, um atacante pode enviar um webshell PHP e obter execução arbitrária de código no servidor alvo.

A vulnerabilidade permite que um atacante remoto escreva um arquivo PHP no sistema de arquivos do servidor e, em seguida, acesse-o para executar comandos do sistema, ler/gravar arquivos e comprometer totalmente a instalação do Magento.

Recursos

  • Varredura e exploração multithread (até 10 threads concorrentes)
  • Detecção automática de SKU de produto via GraphQL
  • Cria carrinho de convidado e envia um webshell PHP como arquivo de opção personalizada
  • Verifica a implantação do shell verificando um marcador exclusivo (Shinday)
  • Salva URLs de shells bem-sucedidos em up.txt
  • Lida com grandes listas de alvos usando distribuição de carga baseada em fila

Como Funciona

  1. Consulta de Produto via GraphQL – Obtém um SKU de produto válido de /graphql.
  2. Criação de Carrinho de Convidado – Chama /rest/default/V1/guest-carts para obter um ID de carrinho.
  3. Upload Malicioso de Arquivo – Envia uma solicitação POST para /rest/default/V1/guest-carts/{cart_id}/items com um webshell PHP codificado em base64 como arquivo de opção personalizada.
  4. Implantação do Shell – O servidor armazena o arquivo em /pub/media/custom_options/quote/... ou /media/custom_options/quote/....
  5. Verificação – O script tenta buscar o arquivo PHP enviado e verifica a string Shinday na resposta.
  6. Saída – URLs de shells bem-sucedidos são adicionadas a up.txt.

Requisitos

  • Python 2.7 (o script usa módulos Queue, unicode e outros específicos do Python 2)
  • Bibliotecas requests, urllib3

Instale as dependências:

root@kitploit:~
pip install requests urllib3

Uso

root@kitploit:~
python exploit.py <list.txt>
  • <list.txt> – arquivo contendo as URLs base dos alvos (uma por linha), com ou sem http:///https://.
    Exemplo:
    root@kitploit:~
    https://example.com
    http://shop.test
    magento2.target.net
    

Saída

  • Os logs do console mostram progresso, SKU, ID do carrinho, status do upload e a URL final do shell, se bem-sucedido.
  • URLs de shells bem-sucedidos são salvas em up.txt no diretório atual.

Exemplo de Execução

root@kitploit:~
python exploit.py targets.txt
[*] Total targets: 5
[*] Start time: 2025-03-15 12:00:00
[*] Starting 5 threads...

[Thread 1] Processing: https://example.com
[+] SKU  : 24-WG080
[+] CART : 8f7c3e9a-1b2f-4d5e-9a8b-7c6d5e4f3a2b
[+] Upload Status : 200
[+] Webshell terpasang: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
[✓] Saved to up.txt: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php

Detalhes do Webshell

O arquivo PHP enviado é um simples gerenciador de arquivos (nomeado como xxxxx_shin.php) que responde às solicitações com um explorador de arquivos baseado na web. Ele contém o marcador exclusivo Shinday, que o script usa para verificar o upload bem-sucedido.

Não deixe este shell em um sistema após o teste – limpe imediatamente.

Mitigação

  • Aplique os patches de segurança da Adobe/Magento imediatamente.
  • Desative endpoints GraphQL não utilizados se não forem necessários.
  • Restrinja o upload de arquivos apenas a usuários autenticados.
  • Use um Firewall de Aplicação Web (WAF) para bloquear padrões POST maliciosos.
  • Audite regularmente /media/custom_options/ para arquivos PHP inesperados.

Aviso Legal

Este software é fornecido apenas para fins educacionais e de teste de penetração autorizado. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta. Você deve obter permissão explícita por escrito do proprietário do sistema antes de executar este exploit contra qualquer alvo. O acesso não autorizado a sistemas de computador é uma ofensa criminal na maioria das jurisdições.

Mais avisos: você pode ver o aviso na capa do Jenderal92. Você pode verificá-lo AQUI !!!

Baixar ferramenta