• Единственный, у кого стоит до победного конца
    • Быстрая подача заявок на добавление в WhiteList Украины
    • Гибкие цены и условия сотрудничества
    • Работа через гаранта до фактической верификации терминала
Важный момент: бывшие в использовании тарелки либо те, которые уже пытались верифицировать, не берём!

    • Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR Открыть
🔥Новый чат и канал DarkMoney в Telegram Открыть Telegram

Magento Auto Exploiter Tool (Private edition)

magdev77

НЕ ПРОВЕРЕН
21.04.22
2
Хочу представить мой приватный софт для эксплуатации уязвимостей и получения админ доступа в Magento в автоматическом режиме. Софт очень прост в использовании, вы добавляете список доменов, выбираете опции проверки и жмете Check - далее дело за скриптом. Данные, которые может извлечь инструмент в большинстве версий Magento: юзер, пасс, админ url, сессия админа, кол-во ордеров за мес.

Функционал

  • Проверка списка доменов на уязвимости
  • Получение пути админ-панели
  • Извлечение логина-пароля админа и вывод кол-ва ордеров
  • Извлечение сессии админа

• Magento 2.1 <= 2.1.16
• Magento 2.2 <= 2.2.7
• Magento 2.3 <=2.3.4

Видео


Чтобы видеть изображения, необходимо зарегистрироваться.

Чтобы видеть изображения, необходимо зарегистрироваться.




К релизу готовится новая версия софта, поэтому эта версия идет со скидкой (500$).
 
Автор объявления — непроверенный пользователь . Используйте гарант-сервис форума , чтобы избежать рисков.
Последнее редактирование модератором:
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Закрыто на проверку.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
В размещении РАЗРЕШЕНО, НО:
По результатам проверки: Установил скрипт, установил чистую magento2-2.3.4 с гитхаба

ввожу домен magento, (в скрипте стоит галочка test), нажимаю чек и ничего не происходит. Если ставить другие галочки - тоже ничего

Судя по инструкции - это значит, что моя версия magento не имеет уязвимости, но тогда не ясно какая имеет тк я поставил чистую версию, которая поддерживается автором "эксплойта" (у него так написано)
и не ясно как протестировать полноценно

Но судя по логам запросы до magento доходят и там скрипт ТСа пытается сделать sql инекцию, но не получается.

Возможно рабочий софт (очень похоже на это), но у меня не заработало на версии magento2 2.3.4, хотя должно было.

Мне кажется, софт ТСа работает только при определенных условиях

ОТКРЫТО!!!!

Покупайте данный софт через Гаранта до полной проверки!!!
 
По поводу magento2-2.3.4 с гитхаб, я проверял, авторы магенто пропатчиили эти версии в репозитории... Когда я указывал версии, имелись ввиду версии без патчей. Но оч много шопов не пропатченых есть до сих пор. Для теста можете мне кидать свои домены, я вам буду кидать результаты.
 
Назад
Сверху