Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
magento2-cosmic-sting-patch — Eine alternative Lösung (als Magento-2-Erweiterung) zur Behebung der XXE-Schwachstelle CVE-2024-34102 (auch bekannt als Cosmic Sting). Wenn Sie Magento nicht aktualisieren oder den offiziellen Patch nicht anwenden können, probieren Sie diese Lösung aus. | Kitploit
Tools/GitHubGitHub/wubinworks/magento2-cosmic-sting-patch
Verschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseWebsicherheitFehlkonfigurationLernen & BildungLog-Analyse
GitHubwubinworks/magento2-cosmic-sting-patch

magento2-cosmic-sting-patch

Eine alternative Lösung (als Magento-2-Erweiterung) zur Behebung der XXE-Schwachstelle CVE-2024-34102 (auch bekannt als Cosmic Sting). Wenn Sie Magento nicht aktualisieren oder den offiziellen Patch nicht anwenden können, probieren Sie diese Lösung aus.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
1vor 1 JahrNoch nicht geprüft

Magento 2 Patch für CVE-2024-34102 (auch bekannt als Cosmic Sting)

Eine alternative Lösung (als Magento-2-Erweiterung) zur Behebung der XXE-Schwachstelle CVE-2024-34102 (auch bekannt als Cosmic Sting). Wenn du Magento nicht aktualisieren oder den offiziellen Patch nicht anwenden kannst, probiere diese Lösung aus.

Wenn du diese Schwachstelle nicht behebst, kann der Angreifer eine RCE durchführen. Wir haben bereits reale Angriffe beobachtet.

Magento 2 Patch für CVE-2024-34102 (auch bekannt als Cosmic Sting)

Von CVE-2024-34102 betroffene Magento-Versionen (ab 2.3)

2.3.0 ~ 2.4.4-p8
2.4.5 ~ 2.4.5-p7
2.4.6 ~ 2.4.6-p5
2.4.7

Hintergrund

CVE-2024-34102 (auch bekannt als Cosmic Sting) wurde als XXE-Schwachstelle identifiziert, und die Details wurden im Juni 2024 veröffentlicht. Durch die Ausnutzung dieser Schwachstelle kann der Angreifer geheime und wichtige Konfigurationsdateien auf dem Server lesen.
In der Regel extrahiert der Angreifer die Verschlüsselungsschlüssel aus env.php.

Auf den meisten gehackten Servern haben wir eines oder mehrere der Folgenden beobachtet:

  • WebAPI-Zugriff auf Admin-Ebene mit gefälschtem Token
  • Gefälschte Bestellungen
  • Unbekannte Admin-Konten erstellt
  • Backdoors
  • Geänderte Magento-Kerndateien
  • PHP-Skript, das Verkaufsdaten stiehlt
  • Bösartiges Javascript in CMS-Seiten injizieren, um Kreditkarten zu stehlen
  • Und möglicherweise mehr

Wenn du wissen möchtest, „Wie genau es funktioniert", haben wir sehr detaillierte Blogbeiträge, die die Schwachstelle untersuchen und beheben.

Folgekatastrophen (Sehr wichtig)

Gefälschtes Admin-Token

Der Angreifer kann mithilfe des gestohlenen Verschlüsselungsschlüssels ein gefälschtes Admin-Token erstellen. Mit dem gefälschten Admin-Token kann der Angreifer Aktionen auf Admin-Ebene ausführen, wie das Erstellen gefälschter Bestellungen, das Ändern von CMS-Blöcken zum Injizieren von bösartigem Javascript und mehr.

Verkettung mit CVE-2024-2961

Aus XXEs werden jetzt RCEs.

Da CVE-2024-34102 das Lesen beliebiger Dateien auf dem Server ermöglicht, kann der Angreifer dies nun mit einem in glibc entdeckten Fehler (CVE-2024-2961) kombinieren, um beliebige Befehle auf dem Server auszuführen. Ein realer Fall, den wir erlebt haben, war, dass mehrere Backdoors heruntergeladen und installiert wurden.
Der glibc-Fehler existiert in glibc-Version <= 2.3.9

glibc-Version mit folgendem Befehl prüfen
root@kitploit:~
ldd --version | grep -i 'libc'

Wie behebt man es?

Die Hauptschwachstelle CVE-2024-34102 beheben

Es gibt 3 verfügbare Möglichkeiten:

  • Magento auf eine nicht betroffene Version aktualisieren (vorzugsweise die neueste Version)
  • Den offiziellen isolierten Patch anwenden
  • Diese Erweiterung installieren

Hinweis: Du musst nach Abschluss des obigen Schritts weiterhin die „Folgekatastrophen" beheben.

Verschlüsselungsschlüssel rotieren

Dieser Schritt macht erstellte gefälschte Token ungültig, um dem Angreifer den WebAPI-Zugriff vollständig zu verweigern.
Wenn du dir nicht sicher bist, ob Verschlüsselungsschlüssel geleakt wurden oder nicht, führe diesen Schritt durch.

Zusätzliche Informationen

Einige Magento-2.4-Versionen haben einen Fehler; du musst einen Patch anwenden, bevor du die Schlüsselrotation durchführst.

Wie rotiert man den Verschlüsselungsschlüssel?

Alternatives Tool zur Rotation des Verschlüsselungsschlüssels

Neues Magento-Verschlüsselungsschlüsselformat

glibc-Fehler beheben (stark empfohlen)

Aktualisiere glibc auf >= 2.40, um CVE-2024-2961 zu beheben.

Vergiss nicht, den Server neu zu starten.

Funktionen

Diese Erweiterung

  • Behebt CVE-2024-34102 (Besteht das offizielle Sicherheits-Scan-Tool)
  • Neue Funktion in Version 1.2.0: Wer hat meine Website angegriffen
    Wenn du dich für den Angreifer interessierst, wirf einen Blick auf den Abschnitt Logging.

Logging

Logging aktivieren

Standardmäßig ist das Logging aus Leistungsgründen deaktiviert. Um es zu aktivieren, öffne ein lokales Modul und füge Folgendes in etc/di.xml ein.

root@kitploit:~
<?xml version="1.0"?>
<config xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:noNamespaceSchemaLocation="urn:magento:framework:ObjectManager/etc/config.xsd">
    <type name="Wubinworks\CosmicStingPatch\Plugin\Framework\Webapi\ServiceInputProcessor">
        <arguments>
            <argument name="loggerConfig" xsi:type="array">
                <item name="ip" xsi:type="array">
                    <item name="enabled" xsi:type="boolean">true</item>
                </item>
            </argument>
        </arguments>
    </type>
</config>
Speicherort des Logs
root@kitploit:~
<magento_root>/var/log/wubinworks_cve-2024-34102.log
Falsche IP-Adresse?

Wenn du eine falsche IP wie 127.0.0.1, einen leeren String oder eine CDN-IP erhältst, bedeutet dies, dass dein Webserver, deine Middleware und/oder dein Proxyserver falsche Einstellungen haben. Es gibt keine Möglichkeit, die echte IP-Adresse zu ermitteln, ohne diese falschen Einstellungen zu beheben.

Anforderungen

Magento 2.3 oder 2.4

PHP-Versionskompatibilität

Version 1.0.0 und 1.1.0 unterstützen nur PHP 8
Version 1.2.0 (neu gestaltet) unterstützt PHP 7 und PHP 8

Installation

Neueste Version:
composer require wubinworks/module-cosmic-sting-patch

Installationstipps:

  • Version 1.0.0 und 1.1.0 müssen über composer installiert werden
  • Version 1.2.0 kann über composer oder direkt in app/code installiert werden

♥

Wenn dir diese Erweiterung gefällt oder sie dir geholfen hat, gib diesem Repository bitte einen ★star☆.

Das könnte dir auch gefallen:
Magento 2 Patch for CVE-2022-24086, CVE-2022-24087
Magento 2 Enhanced XML Security
Magento 2 Encryption Key Manager CLI
Magento 2 JWT Authentication Patch

Magento 2 Disable Customer Change Email Extension
Magento 2 Disable Customer Extension

Tool herunterladen