Vamos a utilizar este repositorio de github para montar el laboratorio de pruebas:
Lo ejecutamos con docker compose:
Y ya tenemos el magento corriendo por el puerto 8080:
Y aquí ponemos esta configuración (en password ponemos root):
Y aquí dentro del directorio /admin se encontrará el panel de administración:
Y llegamos al panel de login:
Y vamos a explotar una SQL injection, donde tendremos este script que nos automatiza todo este proceso:
Iniciamos sesión dentro del magento:
Y ahora si lanzamos este script, podrá hacer un robo de cookies de sesión:
Y desde la extensión cookie editor tenemos este campo donde podemos poner una cookie de sesión:
Le ponemos la nueva cookie que hayamos capturado:
Recargamos la página y ya estamos dentro: