
Exploit-Skript für CVE-2024-34102, eine XXE-Schwachstelle in Adobe Commerce, die beliebige Codeausführung über manipulierte XML-Dokumente ermöglicht.
Adobe Commerce Versionen 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 und früher sind von einer unzulässigen Einschränkung von XML-External-Entity-Referenzen (XXE) betroffen, die zu willkürlicher Codeausführung führen kann. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er ein manipuliertes XML-Dokument sendet, das auf externe Entitäten verweist. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.
Stellen Sie vor dem Start sicher, dass die folgenden Tools auf Ihrem Rechner installiert sind:
Repository klonen
Verwenden Sie git, um das Repository zu klonen:
git clone https://github.com/dream434/CVE-2024-34102
In das Projektverzeichnis wechseln
cd CVE-2024-34102
Die Anwendung starten
python3 exploit.py https://exemple.com
Credit to @th3gokul & Sanjaith3hacker for the original code base
⚠️ Warnung:Die Verwendung dieses Tools für böswillige Zwecke ist ausdrücklich untersagt. Bitte verwenden Sie es verantwortungsbewusst und ausschließlich zu Test- und Bildungszwecken.