
# سكربت استغلال لـ CVE-2024-34102، ثغرة XXE في Adobe Commerce تسمح بتنفيذ تعليمات برمجية عشوائية عبر مستندات XML مُصممة خصيصًا.
تتأثر إصدارات Adobe Commerce 2.4.7 و2.4.6-p5 و2.4.5-p7 و2.4.4-p8 والإصدارات الأقدم بثغرة التقييد غير السليم لمراجع الكيانات الخارجية في XML ('XXE') والتي قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال مستند XML مُعدّ خصيصًا يشير إلى كيانات خارجية. لا يتطلب استغلال هذه المشكلة أي تفاعل من المستخدم.
قبل البدء، تأكد من أن لديك الأدوات التالية مثبتة على جهازك:
استنساخ المستودع
استخدم git لاستنساخ المستودع:
git clone https://github.com/dream434/CVE-2024-34102
الوصول إلى دليل المشروع
cd CVE-2024-34102
تشغيل التطبيق
python3 exploit.py https://exemple.com
يعود الفضل إلى @th3gokul وSanjaith3hacker في قاعدة الكود الأصلية
⚠️ تحذير :استخدام هذه الأداة لأغراض خبيثة ممنوع منعًا باتًا. يرجى استخدامها بمسؤولية وفقط في إطار الاختبار والتعليم.**