Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LetMeFuckIt-Scanner — Сканер и эксплойт для Magento 1.9 | Kitploit
Инструменты/GitHubGitHub/viniciushenriqueti/letmefuckit-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubviniciushenriqueti/letmefuckit-scanner

LetMeFuckIt-Scanner

Сканер и эксплойт для Magento 1.9

Репозиторий
1412110 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LetMeFuckIt Scanner AutoPWNED

Scanner and Exploit Magento

Сканер эксплуатирует уязвимость SQLi Vulnerability (1.9.1.0 CE) Magento.

Уязвимость исправлена в Patch SUPEE-5344, однако сканер служит для поиска и тестирования систем, которые не применили патч безопасности.

LetMeFuckIt написан на Python и использует следующие библиотеки:

pygoogle, argparse, urllib2, requests, base64

Использование:

root@kitploit:~
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>

Пример:

root@kitploit:~
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass

Опции

--dork --user --pwd --pages --help

Рекомендуемые Dorks

"inurl:/customer/account/login site:com.br"

"inurl:/checkout/onepage/ site:com.br"

Информация

С помощью введенной dork выполняется сканирование Google, URL-адреса сохраняются в файле urls.txt, которые затем автоматически тестируются.

Указанные при запуске пользователи автоматически добавляются в качестве администраторов на уязвимые сайты.

Скриншоты

Возможные ошибки

Если вы столкнулись с указанной ниже ошибкой, это связано с тем, что сканер использует библиотеку pygoogle, которая устарела из-за новой системы API Google, поскольку теперь для использования API требуется ключ.

root@kitploit:~
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors

Если появится ошибка, просто подождите 1-2 минуты. Сканер вернется в нормальное состояние.

Кредиты

Exploit: Magento Shoplift exploit (SUPEE-5344) by Manish Kishan Tanwar AKA error1046 on 25/08/2015

LetMeFuckIt Scanner AutoPwned by OntheFrontLine on 27/09/2015

Скачать инструмент