Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34102 — PoC para CVE-2024-34102. Un problema de inyección de entidades XML antes de la autenticación en Magento / Adobe Commerce. | Kitploit
Herramientas/GitHubGitHub/bigb0x/cve-2024-34102
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubbigb0x/cve-2024-34102

CVE-2024-34102

PoC para CVE-2024-34102. Un problema de inyección de entidades XML antes de la autenticación en Magento / Adobe Commerce.

Ver Repositorio
3113hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-34102

POC para CVE-2024-34102. Una vulnerabilidad de inyección de entidad XML sin autenticación en Magento / Adobe Commerce.

Banner

Resumen

Este POC intentará leer archivos de hosts objetivo que son vulnerables a la reciente CVE-2024-34102 de Magento / Adobe Commerce. Este POC se basa en este aviso de seguridad y en esta investigación de Assetnote.

Cómo Usar

Para ejecutar este POC, necesitará una máquina con una IP publicada y accesible.

Qué Hace Este POC

  1. Crea un archivo local poc.xml que contiene los payloads principales.
  2. Envía el payload al objetivo mediante una solicitud POST.
  3. Configura un listener en su máquina para solicitudes GET entrantes desde el objetivo.
  4. Intenta leer archivos del objetivo (por defecto: /etc/passwd).

Requisitos Mínimos

  • Python 3.6 o superior
  • Librería requests

Para usar este POC contra un único objetivo:

root@kitploit:~
python cve-2024-34102.py -u target -ip ip-de-tu-maquina -p cualquier-puerto-abierto-en-tu-maquina -r archivo-a-leer-del-objetivo (por defecto /etc/passwd)

Contacto

Para cualquier sugerencia o pensamiento, comuníquese con mí.

Descargo de Responsabilidad

Esta herramienta provista es solo para fines educativos. No fomento, consiento ni apoyo el acceso no autorizado a ningún sistema o red. Use esta herramienta de manera responsable y solo en sistemas para los que tenga permiso explícito de prueba. Cualquier acción y consecuencia derivada del mal uso de esta herramienta es su propia responsabilidad.

Referencias

  • https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md
  • https://www.assetnote.io/resources/research/why-nested-deserialization-is-harmful-magento-xxe-cve-2024-34102
Descargar herramienta