Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cosmicsting-cve-2024-34102-exploit — Complete CosmicSting (CVE-2024-34102) exploit suite for Magento/Adobe Commerce XXE vulnerability | Kitploit
Tools/GitHubGitHub/russellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingRed Teaming
GitHubrussellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit

cosmicsting-cve-2024-34102-exploit

Complete CosmicSting (CVE-2024-34102) exploit suite for Magento/Adobe Commerce XXE vulnerability

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CosmicSting (CVE-2024-34102) Exploit-Suite

Vollständige Exploit-Suite für CVE-2024-34102 – Die CosmicSting XXE-Schwachstelle in Adobe Commerce / Magento 2.4.x.

Schwachstellendetails

  • CVE: CVE-2024-34102 (CVSS 9.8)
  • Typ: XML External Entity Injection (XXE)
  • Auswirkung: Nicht authentifiziertes entferntes Dateilesen, SSRF, potenzielles RCE
  • Betroffen: Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 und früher

Getestete Angriffsvektoren

VektorEndpunkt
Standard-XXE/rest/V1/guest-carts/{id}/estimate-shipping-methods
Standard-XXE (alle)/rest/all/V1/guest-carts/{id}/estimate-shipping-methods
Rechnungsadresse/rest/V1/guest-carts/{id}/billing-address
dataIsURLGleiche Endpunkte mit dataIsURL: true
totalsReaderAlternative JSON-Struktur
Bestellungen/rest/V1/orders, /rest/V1/order
Direkter Pfad/app/etc/env.php, /.env, etc.

Gezielte Dateien

  • app/etc/env.php (Datenbank-Anmeldeinformationen, Verschlüsselungsschlüssel)
  • .env (Umgebungsvariablen)
  • /etc/passwd (Benutzeraufzählung)
  • /etc/hosts (Internes Netzwerk-Mapping)
  • /proc/self/environ (Prozessumgebung)
  • app/etc/config.php, app/etc/config.local.php
  • var/log/system.log, var/log/exception.log

Verwendung

root@kitploit:~
pip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com

Referenzen

  • AssetNote Research
  • Sansec CosmicSting
  • SamJUK/cosmicsting-validator
  • EQSTLab/CVE-2024-34102
  • th3gokul/CVE-2024-34102
  • Nuclei Template
  • Ambionics CNEXT + CosmicSting RCE
  • SpaceWasp Writeup
Tool herunterladen