
استغلال XXE في Adobe Commerce
★ شكرًا لـ @th3gokul وSanjaith3hacker وChocapikk على الكود الأصلي. ★
CVE-2024-34102 : ثغرة XXE في Adobe Commerce الوصف: الإصدارات 2.4.7 و2.4.6-p5 و2.4.5-p7 و2.4.4-p8 وما قبلها من Adobe Commerce متأثرة بثغرة التقييد غير السليم لمرجع الكيان الخارجي XML ('XXE') التي قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال مستند XML معد بعناية يشير إلى كيانات خارجية. لا يتطلب استغلال هذه المسألة تفاعل المستخدم.
git clone https://github.com/EQSTSeminar/CVE-2024-34102.git
cd CVE-2024-34102
pip install -r requirements.txt
python CVE-2024-34102.py -u <URL_TO_EXPLOIT> -f <FILE_TO_READ>
python CVE-2024-34102.py https://magento.test -f /etc/hosts

بفضل إعدادات Docker الخاصة بـ markshust لماغنتو، ليس من الصعب إنشاء بيئة تطوير قابلة للاستغلال. https://github.com/markshust/docker-magento
# Create your project directory then go into it:
mkdir /opt/magento
cd $_
# Install some stuff (needed for the script)
sudo apt update
sudo apt install -y bc curl
# Create Composer's directory (to avoid a weird error)
mkdir /var/www/.composer/
# Run this automated one-liner from the directory you want to install your project.
curl -s https://raw.githubusercontent.com/markshust/docker-magento/release/next/lib/onelinesetup | bash -s -- magento.test 2.4.7 community
# Submit credentials when needed.
# Edit hosts file
echo "127.0.0.1 magento.test" >> /etc/hosts

يمكنك تصحيح أخطاء ماغنتو باستخدام PHPSTORM.
bin/xdebug enable

..وبعد ذلك يمكنك تصحيح أخطاء ماغنتو.
إنشاء URL لاستدعاء رد (mocky api) -> هجوم XXE أعمى (CVE-2024-34102) -> إرسال محتويات الملف إلى مثيل المهاجم (SSRFUtility) -> قراءة مثيل المهاجم (SSRFUtility)
هذا المستودع ليس مخصصًا لاستغلال XXE الخاص بـ CVE-2024-34102. الغرض من هذا المشروع هو مساعدة الأشخاص على تعلم هذه الثغرة، وربما اختبار تطبيقاتهم الخاصة.
ننشر تحليلات CVE والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا. https://www.skshieldus.com/eng/business/insight.do