Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cosmicsting-cve-2024-34102-exploit — حزمة استغلال كاملة لثغرة CosmicSting (CVE-2024-34102) من نوع XXE في Magento/Adobe Commerce | Kitploit
أدوات/GitHubGitHub/russellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubrussellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit

cosmicsting-cve-2024-34102-exploit

حزمة استغلال كاملة لثغرة CosmicSting (CVE-2024-34102) من نوع XXE في Magento/Adobe Commerce

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة استغلال CosmicSting (CVE-2024-34102)

مجموعة استغلال كاملة لـ CVE-2024-34102 – ثغرة CosmicSting XXE في Adobe Commerce / Magento 2.4.x.

تفاصيل الثغرة

  • CVE: CVE-2024-34102 (CVSS 9.8)
  • النوع: حقن كيانات خارجية XML (XXE)
  • التأثير: قراءة ملفات عن بُعد بدون مصادقة، تزوير طلبات الخادم (SSRF)، إمكانية تنفيذ أوامر عن بُعد (RCE)
  • المتأثر: Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 والإصدارات الأقدم

نواقل الهجوم المختبرة

الناقلالنقطة النهائية
XXE قياسي/rest/V1/guest-carts/{id}/estimate-shipping-methods
XXE قياسي (الكل)/rest/all/V1/guest-carts/{id}/estimate-shipping-methods
عنوان الفوترة/rest/V1/guest-carts/{id}/billing-address
dataIsURLنفس النقاط النهائية مع dataIsURL: true
totalsReaderبنية JSON بديلة
الطلبات/rest/V1/orders, /rest/V1/order
مسار مباشر/app/etc/env.php, /.env, إلخ.

الملفات المستهدفة

  • app/etc/env.php (بيانات اعتماد قاعدة البيانات، مفاتيح التشفير)
  • .env (متغيرات البيئة)
  • /etc/passwd (تعداد المستخدمين)
  • /etc/hosts (تخطيط الشبكة الداخلية)
  • /proc/self/environ (بيئة العملية)
  • app/etc/config.php, app/etc/config.local.php
  • var/log/system.log, var/log/exception.log

الاستخدام

root@kitploit:~
pip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com

المراجع

  • بحث AssetNote
  • Sansec CosmicSting
  • SamJUK/cosmicsting-validator
  • EQSTLab/CVE-2024-34102
  • th3gokul/CVE-2024-34102
  • قالب Nuclei
  • Ambionics CNEXT + CosmicSting RCE
  • شرح SpaceWasp
تنزيل الأداة