Этот скрипт позволяет анализировать уязвимость веб-сайтов на базе Magento, путем определения версии и проверки наличия статического файла. Если версия Magento меньше 2.4.4 и статический файл не найден, сайт может быть уязвимым к CVE-2022-24086.
Для работы скрипта необходим Python 3.7 или выше.
Установите зависимости, выполнив следующую команду:
pip install -r requirements.txt
-
Запустите скрипт и выберите опцию:
- Введите "1", чтобы провести анализ одного конкретного URL.
- Введите "2", чтобы анализировать URL из файла.
Введите URL веб-сайта для анализа версии Magento:
python magento_vuln_checker.py
Создайте файл с URL в каждой строке, затем введите путь к этому файлу:
python magento_vuln_checker.py