
adobe commerce
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Restricción Incorrecta de Referencia a Entidades Externas XML ('XXE') que podría resultar en la ejecución de código arbitrario. Un atacante podría explotar esta vulnerabilidad enviando un documento XML manipulado que haga referencia a entidades externas. La explotación de este problema no requiere interacción del usuario.
Antes de comenzar, asegúrese de tener las siguientes herramientas instaladas en su máquina:
Clonar el repositorio
Use git para clonar el repositorio:
git clone https://github.com/dream434/CVE-2024-34102
Acceder al directorio del proyecto
cd CVE-2024-34102
Ejecutar la aplicación
python3 exploit.py https://ejemplo.com
Crédito a @th3gokul y Sanjaith3hacker por el código base original
⚠️ Advertencia: El uso de esta herramienta con fines malintencionados está formalmente prohibido. Por favor, utilícela de manera responsable y solo en un entorno de pruebas y educativo.