Vamos a utilizar este repositorio de github para montar el laboratorio de pruebas:

Lo ejecutamos con docker compose:

Y ya tenemos el magento corriendo por el puerto 8080:

Y aquí ponemos esta configuración (en password ponemos root):

Y aquí dentro del directorio /admin se encontrará el panel de administración:

Y llegamos al panel de login:

Y vamos a explotar una SQL injection, donde tendremos este script que nos automatiza todo este proceso:

Iniciamos sesión dentro del magento:

Y ahora si lanzamos este script, podrá hacer un robo de cookies de sesión:

Y desde la extensión cookie editor tenemos este campo donde podemos poner una cookie de sesión:

Le ponemos la nueva cookie que hayamos capturado:

Recargamos la página y ya estamos dentro:

HERRAMIENTA PARA ENUMERAR MAGENTO

Tenemos una herramienta llamada magscan:

Nos clonamos el proyecto:

Y nos pide también que descarguemos un archivo con extensión .phar:

Y ahora con php le pasamos este archivo y ya lo tenemos todo listo:

Y así le lanzamos un escaneo: