
Suite completa de exploits CosmicSting (CVE-2024-34102) para la vulnerabilidad XXE de Magento/Adobe Commerce
Suite de explotación completa para CVE-2024-34102: la vulnerabilidad XXE CosmicSting en Adobe Commerce / Magento 2.4.x.
| Vector | Endpoint |
|---|---|
| XXE estándar | /rest/V1/guest-carts/{id}/estimate-shipping-methods |
| XXE estándar (todos) | /rest/all/V1/guest-carts/{id}/estimate-shipping-methods |
| Dirección de facturación | /rest/V1/guest-carts/{id}/billing-address |
| dataIsURL | Mismos endpoints con dataIsURL: true |
| totalsReader | Estructura JSON alternativa |
| Pedidos | /rest/V1/orders, /rest/V1/order |
| Ruta directa | /app/etc/env.php, /.env, etc. |
app/etc/env.php (credenciales de base de datos, claves de cifrado).env (variables de entorno)/etc/passwd (enumeración de usuarios)/etc/hosts (mapeo de red interna)/proc/self/environ (entorno de procesos)app/etc/config.php, app/etc/config.local.phpvar/log/system.log, var/log/exception.logpip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com