Vamos a utilizar este repositorio de github para montar el laboratorio de pruebas: {{pasted_image_20230423082003.png|}} Lo ejecutamos con docker compose: {{pasted_image_20230423082210.png|}} Y ya tenemos el magento corriendo por el puerto 8080: {{pasted_image_20230423082315.png|}} Y aquí ponemos esta configuración (en password ponemos root): {{pasted_image_20230423082422.png|}} Y aquí dentro del directorio /admin se encontrará el panel de administración: {{pasted_image_20230423082505.png|}} Y llegamos al panel de login: {{pasted_image_20230423082700.png|}} Y vamos a explotar una SQL injection, donde tendremos este script que nos automatiza todo este proceso: {{pasted_image_20230423082809.png|}} Iniciamos sesión dentro del magento: {{pasted_image_20230423083220.png|}} Y ahora si lanzamos este script, podrá hacer un robo de cookies de sesión: {{pasted_image_20230423083317.png|}} Y desde la extensión cookie editor tenemos este campo donde podemos poner una cookie de sesión: {{pasted_image_20230423083743.png|}} Le ponemos la nueva cookie que hayamos capturado: {{pasted_image_20230423083819.png|}} Recargamos la página y ya estamos dentro: {{pasted_image_20230423083844.png|}} ===== HERRAMIENTA PARA ENUMERAR MAGENTO ===== Tenemos una herramienta llamada magscan: {{pasted_image_20230423084831.png|}} Nos clonamos el proyecto: {{pasted_image_20230423084924.png|}} Y nos pide también que descarguemos un archivo con extensión .phar: {{pasted_image_20230423084950.png|}} Y ahora con php le pasamos este archivo y ya lo tenemos todo listo: {{pasted_image_20230423085101.png|}} Y así le lanzamos un escaneo: {{pasted_image_20230423085154.png|}}