Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LetMeFuckIt-Scanner — 针对Magento 1.9的扫描器与漏洞利用工具 | Kitploit
工具/GitHubGitHub/viniciushenriqueti/letmefuckit-scanner
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集
GitHubviniciushenriqueti/letmefuckit-scanner

LetMeFuckIt-Scanner

针对Magento 1.9的扫描器与漏洞利用工具

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1412911年前尚未审核
分享

LetMeFuckIt Scanner AutoPWNED

Magento 扫描与利用工具

该扫描器用于探测 Magento 的 SQLi 漏洞(1.9.1.0 CE)。

该漏洞已在 补丁 SUPEE-5344 中修复,但扫描器可用于定位和测试未应用该安全补丁的系统。

LetMeFuckIt 使用 Python 编写,依赖以下库:

pygoogle, argparse, urllib2, requests, base64

用法:##

letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>

示例:##

letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass

选项

--dork --user --pwd --pages --help

推荐 Dork

"inurl:/customer/account/login site:com.br"

"inurl:/checkout/onepage/ site:com.br"

说明

通过输入的 dork 在 Google 中执行扫描,URL 会保存到 urls.txt 文件中,随后会自动逐个进行测试。

执行时提供的用户信息会自动作为管理员添加到存在漏洞的站点中。

截图

可能遇到的错误

如果遇到以下错误,是因为扫描器使用了 pygoogle 库,而该库已不兼容 Google 新的 API 系统(现在需要使用 API Key 才能调用)。

pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors

如果出现此错误,只需等待 1 到 2 分钟,扫描器便会恢复正常。

鸣谢

漏洞利用:Magento Shoplift 漏洞利用 (SUPEE-5344) 由 Manish Kishan Tanwar (AKA error1046) 于 2015-08-25 发布

LetMeFuckIt Scanner AutoPwned 由 OntheFrontLine 于 2015-09-27 创建

下载工具