Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cosmicsting-cve-2024-34102-exploit — Suite completa de exploits CosmicSting (CVE-2024-34102) para la vulnerabilidad XXE de Magento/Adobe Commerce | Kitploit
Herramientas/GitHubGitHub/russellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubrussellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit

cosmicsting-cve-2024-34102-exploit

Suite completa de exploits CosmicSting (CVE-2024-34102) para la vulnerabilidad XXE de Magento/Adobe Commerce

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

Suite de explotación CosmicSting (CVE-2024-34102)

Suite de explotación completa para CVE-2024-34102: la vulnerabilidad XXE CosmicSting en Adobe Commerce / Magento 2.4.x.

Detalles de la vulnerabilidad

  • CVE: CVE-2024-34102 (CVSS 9.8)
  • Tipo: Inyección de entidad externa XML (XXE)
  • Impacto: lectura remota de archivos sin autenticación, SSRF, posible RCE
  • Afectados: Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y versiones anteriores

Vectores de ataque probados

VectorEndpoint
XXE estándar/rest/V1/guest-carts/{id}/estimate-shipping-methods
XXE estándar (todos)/rest/all/V1/guest-carts/{id}/estimate-shipping-methods
Dirección de facturación/rest/V1/guest-carts/{id}/billing-address
dataIsURLMismos endpoints con dataIsURL: true
totalsReaderEstructura JSON alternativa
Pedidos/rest/V1/orders, /rest/V1/order
Ruta directa/app/etc/env.php, /.env, etc.

Archivos objetivo

  • app/etc/env.php (credenciales de base de datos, claves de cifrado)
  • .env (variables de entorno)
  • /etc/passwd (enumeración de usuarios)
  • /etc/hosts (mapeo de red interna)
  • /proc/self/environ (entorno de procesos)
  • app/etc/config.php, app/etc/config.local.php
  • var/log/system.log, var/log/exception.log

Uso

root@kitploit:~
pip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com

Referencias

  • Investigación de AssetNote
  • Sansec CosmicSting
  • SamJUK/cosmicsting-validator
  • EQSTLab/CVE-2024-34102
  • th3gokul/CVE-2024-34102
  • Plantilla de Nuclei
  • Ambionics CNEXT + RCE de CosmicSting
  • Informe de SpaceWasp
Descargar herramienta