Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
magento2-encryption-key-manager-cli — Ein Dienstprogramm für die Rotation und Verwaltung von Verschlüsselungsschlüsseln in Magento 2. Opfer von CVE-2024-34102 (auch bekannt als Cosmic Sting) können es als Nachsorge verwenden. | Kitploit
Tools/GitHubGitHub/wubinworks/magento2-encryption-key-manager-cli
Verschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungKryptographieDevSecOps
GitHubwubinworks/magento2-encryption-key-manager-cli

magento2-encryption-key-manager-cli

Ein Dienstprogramm für die Rotation und Verwaltung von Verschlüsselungsschlüsseln in Magento 2. Opfer von CVE-2024-34102 (auch bekannt als Cosmic Sting) können es als Nachsorge verwenden.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
1vor 1 JahrNoch nicht geprüft

Magento 2 Verschlüsselungsschlüssel-Manager CLI

Ein Dienstprogramm für die Rotation und Verwaltung von Verschlüsselungsschlüsseln in Magento 2. Opfer von CVE-2024-34102 (auch bekannt als Cosmic Sting) können es als Nachsorge verwenden.

Wubinworks Magento 2 Verschlüsselungsschlüssel-Manager CLI

Entwickelt für

  • Entwicklungsnutzung
  • Automatisierung der Bereitstellung
  • Nachsorge bei CVE-2024-34102 (auch bekannt als Cosmic Sting)

CVE-2024-34102 (auch bekannt als Cosmic Sting)

Nach dem Anwenden von Sicherheitspatches müssen Sie eine Schlüsselrotation durchführen, um dem Angreifer den Admin-Level-WebAPI-Zugriff vollständig zu verweigern.

Wenn Sie kein Upgrade durchführen oder den offiziellen isolierten Patch nicht anwenden können, lesen Sie Unsere Patches.

Wenn der offizielle Befehl zur Rotation des Verschlüsselungsschlüssels php bin/magento encryption:key:change nicht verfügbar ist, können Sie diese Erweiterung verwenden, und diese Erweiterung bietet als "Key Manager" mehr Funktionen.

Verwendung

Diese Erweiterung bietet 3 Befehle.

  • Neuen Verschlüsselungsschlüssel generieren (für Entwicklungs-/Skriptzwecke)
root@kitploit:~
php bin/magento ww:encryption-key-manager:genkey [-f|--format FORMAT]

Beispiel:

root@kitploit:~
$ php bin/magento ww:encryption-key-manager:genkey
5f81fe506a1025b8ea439fd49c6fa8e3
  • Alle/neuesten Verschlüsselungsschlüssel auflisten
root@kitploit:~
php bin/magento ww:ekm:list [--newest]

Tipp: Sie können die Abkürzung ekm für encryption-key-manager verwenden.

Beispiel:

root@kitploit:~
$ php bin/magento ww:ekm:list
Encryption key count: 3
39a2f1213e6a942af3cd4f1c2d61528c
fdd862cd41f95e4edaf2636258ce359f
3cd27f0eeae9ffec35681d8aa0faa618
  • Rotation des Verschlüsselungsschlüssels (am wichtigsten)
root@kitploit:~
php bin/magento ww:encryption-key-manager:rotate [-k|--key KEY]

Tipp: Wenn -k|--key nicht angegeben wird, wird ein zufällig generierter Schlüssel verwendet.

Beispiel:

root@kitploit:~
$ php bin/magento ww:encryption-key-manager:rotate
Encryption key has been rotated successfully.
Encryption keys are stored in `app/etc/env.php`. Caution: do not delete old keys!

Neues Format des Verschlüsselungsschlüssels

Ab Version 2.4.7 wird das Format des Verschlüsselungsschlüssels von hex auf base64 geändert.

Beispiel für das neue Format (beachten Sie, dass es ein base64-Präfix hat):

root@kitploit:~
base64bDr+HSz4tZ+cjZA89J5RvbZzCfDKWO1iXgDfmqeZL0c=

Standardmäßig generiert php bin/magento ww:encryption-key-manager:genkey einen Schlüssel, der mit Ihrer aktuellen Magento-Version kompatibel ist.

Sie können das Format jedoch erzwingen (für Entwicklungszwecke):

root@kitploit:~
php bin/magento ww:encryption-key-manager:genkey --format base64
php bin/magento ww:encryption-key-manager:genkey --format hex

Weitere Details zum Schlüsselgenerierungsprozess finden Sie in diesem Blogbeitrag.

Anforderungen

Magento 2.4

Installation

composer require wubinworks/module-encryption-key-manager-cli

♥

Wenn Ihnen diese Erweiterung gefällt, geben Sie diesem Repository bitte einen Stern.

Das könnte Ihnen auch gefallen

Magento 2 Patch für CVE-2024-34102 (auch bekannt als Cosmic Sting)

Magento 2 JWT-Authentifizierungs-Patch

Tool herunterladen