Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Magento-eCommerce-RCE-CVE-2015-1397 — Bash 漏洞利用程序,针对 CVE-2015-1397(Magento Shoplift),通过注入精心构造的 SQL 载荷,在存在漏洞的 Magento 商店上创建管理员用户。 | Kitploit
工具/GitHubGitHub/0xdtc/magento-ecommerce-rce-cve-2015-1397
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHub0xdtc/magento-ecommerce-rce-cve-2015-1397

Magento-eCommerce-RCE-CVE-2015-1397

Bash 漏洞利用程序,针对 CVE-2015-1397(Magento Shoplift),通过注入精心构造的 SQL 载荷,在存在漏洞的 Magento 商店上创建管理员用户。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1年前尚未审核
分享

Magento Shoplift 漏洞利用 (SUPEE-5344) - CVE-2015-1397

概述

本脚本利用 Magento 中的 CVE-2015-1397 漏洞,通常称为 Magento Shoplift 漏洞利用。它允许攻击者通过注入 SQL 载荷在 Magento 数据库中创建新的管理员用户。

最初由 Manish Kishan Tanwar (error1046) 用 Python 编写,此版本已由 Divine Clown (0xDTC) 转换为 Bash,并添加了友好的输入提示以输入凭据。


特性

  • 凭据提示:动态提示输入目标 URL、管理员用户名和密码。
  • 错误处理:对无效输入、网络请求失败和意外服务器响应提供详细的错误信息。
  • Base64 编码:动态编码载荷以供 Magento 处理。
  • 简化用户体验:无需手动编码载荷或静态输入。

先决条件

  • 目标:Magento 安装必须存在 CVE-2015-1397 漏洞。
  • 环境:安装了 bash、curl 和 base64 工具的 Linux 系统。

使用方法

  1. 克隆仓库或将脚本复制到本地系统。
  2. 赋予脚本可执行权限:
    root@kitploit:~
    chmod +x CVE-2015-1397
    
  3. 运行脚本:
    root@kitploit:~
    ./CVE-2015-1397
    
  4. 根据提示操作:
    • 输入 目标 URL(例如 http://target.com/)。
    • 输入 新管理员用户名。
    • 输入 新管理员密码。
  5. 如果成功,脚本将输出新创建的管理员凭据。

示例

root@kitploit:~
┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123

工作原理

  1. 输入验证:

    • 确保提供的 URL 以 http:// 或 https:// 开头。
    • 验证用户名和密码非空。
  2. 载荷构建:

    • 构建一个 Base64 编码的 ___directive 参数,其中包含插入新管理员用户的 SQL 查询。
    • 动态编码 SQL 查询。
  3. 漏洞利用:

    • 使用 curl 向易受攻击的端点发送 POST 请求。
    • 利用 Magento 的内部指令解析来执行 SQL 载荷。
  4. 响应处理:

    • 检查服务器响应以确定成功或失败。
    • 处理常见错误,如无效 URL、空响应或网络问题。

错误处理

  • 无效 URL:确保目标 URL 以 http:// 或 https:// 开头。
  • 空输入:验证用户名和密码均非空。
  • 网络问题:若连接目标失败则报告。
  • 空服务器响应:若服务器未返回响应则提醒用户。
  • 漏洞利用失败:显示服务器响应以便调试。

法律免责声明

本脚本仅供 教育目的 使用。未经授权在非自己拥有或未获测试许可的系统上使用是非法且不道德的。作者和贡献者不对本工具的任何滥用负责。


致谢

特别感谢:

  • 原始 Python 脚本作者:Manish Kishan Tanwar (error1046)
  • 记录 CVE-2015-1397 的安全研究人员和社区贡献者。

参考资料

  • CVE-2015-1397 详细信息
  • Checkpoint 研究博客
  • Magento 安全文档
下载工具