Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Magneto-PolyShell — Magento 2 Unauthenticated RCE Exploit – Загружает PHP-вебшелл через поиск товара GraphQL и пользовательские опции корзины гостя. Многопоточный, автоматически определяет SKU и сохраняет URL активных шеллов в up.txt. Только для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/jenderal92/magneto-polyshell
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubjenderal92/magneto-polyshell

Magneto-PolyShell

Magento 2 Unauthenticated RCE Exploit – Загружает PHP-вебшелл через поиск товара GraphQL и пользовательские опции корзины гостя. Многопоточный, автоматически определяет SKU и сохраняет URL активных шеллов в up.txt. Только для авторизованного тестирования безопасности.

Репозиторий
33 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Magento 2 RCE Exploit - неаутентифицированная загрузка файла для RCE

⚠️ Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности. Несанкционированное использование против систем, которые вам не принадлежат, незаконно.

Этот эксплойт нацелен на критическую неаутентифицированную уязвимость удалённого выполнения кода (RCE) в Magento 2 (Adobe Commerce). Объединяя поиск товара через GraphQL, создание гостевой корзины и вредоносную загрузку файла через настраиваемые параметры товара, злоумышленник может загрузить PHP-веб-шелл и получить произвольное выполнение кода на целевом сервере.

Уязвимость позволяет удалённому злоумышленнику записать PHP-файл в файловую систему сервера, а затем обратиться к нему для выполнения системных команд, чтения/записи файлов и полной компрометации установки Magento.

Возможности

  • Многопоточное сканирование и эксплуатация (до 10 одновременных потоков)
  • Автоматическое обнаружение SKU товара через GraphQL
  • Создаёт гостевую корзину и загружает PHP-веб-шелл в качестве файла настраиваемого параметра
  • Проверяет развёртывание шелла, проверяя уникальный маркер (Shinday)
  • Сохраняет URL успешных шеллов в up.txt
  • Обрабатывает большие списки целей с распределением нагрузки на основе очереди

Как это работает

  1. GraphQL-запрос товара – получает действительный SKU товара из /graphql.
  2. Создание гостевой корзины – вызывает /rest/default/V1/guest-carts для получения ID корзины.
  3. Загрузка вредоносного файла – отправляет POST-запрос на /rest/default/V1/guest-carts/{cart_id}/items с PHP-веб-шеллом в кодировке base64 в качестве файла настраиваемого параметра.
  4. Развёртывание шелла – сервер сохраняет файл в /pub/media/custom_options/quote/... или /media/custom_options/quote/....
  5. Проверка – скрипт пытается получить загруженный PHP-файл и проверяет наличие строки Shinday в ответе.
  6. Вывод – URL успешных шеллов добавляются в up.txt.

Требования

  • Python 2.7 (скрипт использует Queue, unicode и другие модули, специфичные для Python 2)
  • библиотеки requests, urllib3

Установка зависимостей:

root@kitploit:~
pip install requests urllib3

Использование

root@kitploit:~
python exploit.py <list.txt>
  • <list.txt> – файл, содержащий базовые URL целей (по одному на строку), с http:///https:// или без них.
    Пример:
    root@kitploit:~
    https://example.com
    http://shop.test
    magento2.target.net
    

Вывод

  • Журнал консоли показывает прогресс, SKU, ID корзины, статус загрузки и итоговый URL шелла в случае успеха.
  • URL успешных шеллов сохраняются в up.txt в текущем каталоге.

Пример запуска

root@kitploit:~
python exploit.py targets.txt
[*] Total targets: 5
[*] Start time: 2025-03-15 12:00:00
[*] Starting 5 threads...

[Thread 1] Processing: https://example.com
[+] SKU  : 24-WG080
[+] CART : 8f7c3e9a-1b2f-4d5e-9a8b-7c6d5e4f3a2b
[+] Upload Status : 200
[+] Webshell terpasang: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
[✓] Saved to up.txt: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php

Подробности о веб-шелле

Загруженный PHP-файл представляет собой простой файловый менеджер (называется как xxxxx_shin.php), который отвечает на запросы веб-интерфейсом файлового проводника. Он содержит уникальный маркер Shinday, который скрипт использует для проверки успешной загрузки.

Не оставляйте этот шелл в системе после тестирования — немедленно удалите его.

Меры защиты

  • Немедленно примените исправления безопасности Adobe/Magento.
  • Отключите неиспользуемые конечные точки GraphQL, если они не нужны.
  • Ограничьте загрузку файлов только для аутентифицированных пользователей.
  • Используйте межсетевой экран для веб-приложений (WAF) для блокировки вредоносных POST-запросов.
  • Регулярно проверяйте /media/custom_options/ на наличие неожиданных PHP-файлов.

Отказ от ответственности

Данное программное обеспечение предоставляется только для образовательных и авторизованных целей тестирования на проникновение. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Вы должны получить явное письменное разрешение от владельца системы перед запуском этого эксплойта против любой цели. Несанкционированный доступ к компьютерным системам является уголовным преступлением в большинстве юрисдикций.

Более подробный отказ от ответственности можно увидеть на обложке Jenderal92. Ознакомиться с ним можно ЗДЕСЬ !!!

Скачать инструмент