Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
magento2-encryption-key-manager-cli — Una utilidad para la rotación y gestión de claves de cifrado de Magento 2. Las víctimas de CVE-2024-34102 (también conocido como Cosmic Sting) pueden usarla como cuidado posterior. | Kitploit
Herramientas/GitHubGitHub/wubinworks/magento2-encryption-key-manager-cli
Herramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónCriptografíaDevSecOps
GitHubwubinworks/magento2-encryption-key-manager-cli

magento2-encryption-key-manager-cli

Una utilidad para la rotación y gestión de claves de cifrado de Magento 2. Las víctimas de CVE-2024-34102 (también conocido como Cosmic Sting) pueden usarla como cuidado posterior.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
1hace 1 añoAún no revisado

CLI de Administrador de Claves de Cifrado de Magento 2

Una utilidad para la rotación y gestión de claves de cifrado de Magento 2. Las víctimas de CVE-2024-34102 (también conocido como Cosmic Sting) pueden utilizarla como medida de seguimiento posterior.

Wubinworks Magento 2 Encryption Key Manager CLI

Diseñado para

  • Uso en desarrollo
  • Automatización de despliegues
  • Seguimiento posterior de CVE-2024-34102 (también conocido como Cosmic Sting)

CVE-2024-34102 (también conocido como Cosmic Sting)

Después de aplicar los parches de seguridad, debe realizar una rotación de claves para denegar por completo al atacante el acceso WebAPI de nivel Administrador.

Si no puede actualizar o aplicar el parche aislado oficial, consulte Nuestros parches.

Si el comando oficial de rotación de claves de cifrado php bin/magento encryption:key:change no está disponible, puede usar esta extensión, que además ofrece más funciones como «Administrador de claves».

Uso

Esta extensión ofrece 3 comandos.

  • Generar una nueva clave de cifrado (para fines de desarrollo/scripting)
root@kitploit:~
php bin/magento ww:encryption-key-manager:genkey [-f|--format FORMAT]

Ejemplo:

root@kitploit:~
$ php bin/magento ww:encryption-key-manager:genkey
5f81fe506a1025b8ea439fd49c6fa8e3
  • Listar todas las claves de cifrado o las más recientes
root@kitploit:~
php bin/magento ww:ekm:list [--newest]

Consejo: puede usar la abreviatura ekm para encryption-key-manager.

Ejemplo:

root@kitploit:~
$ php bin/magento ww:ekm:list
Encryption key count: 3
39a2f1213e6a942af3cd4f1c2d61528c
fdd862cd41f95e4edaf2636258ce359f
3cd27f0eeae9ffec35681d8aa0faa618
  • Rotación de la clave de cifrado (la más importante)
root@kitploit:~
php bin/magento ww:encryption-key-manager:rotate [-k|--key KEY]

Consejo: si no se proporciona -k|--key, se utilizará una clave generada aleatoriamente.

Ejemplo:

root@kitploit:~
$ php bin/magento ww:encryption-key-manager:rotate
Encryption key has been rotated successfully.
Encryption keys are stored in `app/etc/env.php`. Caution: do not delete old keys!

Formato de la Nueva Clave de Cifrado

A partir de la versión 2.4.7, el formato de la clave de cifrado cambia de hex a base64.

Ejemplo del nuevo formato (tenga en cuenta que tiene un prefijo base64):

root@kitploit:~
base64bDr+HSz4tZ+cjZA89J5RvbZzCfDKWO1iXgDfmqeZL0c=

De forma predeterminada, php bin/magento ww:encryption-key-manager:genkey genera una clave compatible con su versión actual de Magento.

Pero puede forzar el formato (para fines de desarrollo)

root@kitploit:~
php bin/magento ww:encryption-key-manager:genkey --format base64
php bin/magento ww:encryption-key-manager:genkey --format hex

Más detalles del proceso de generación de claves están en esta entrada de blog.

Requisitos

Magento 2.4

Instalación

composer require wubinworks/module-encryption-key-manager-cli

♥

Si te gusta esta extensión, por favor dale una estrella a este repositorio.

También te puede interesar

Parche de Magento 2 para CVE-2024-34102 (también conocido como Cosmic Sting)

Parche de autenticación JWT de Magento 2

Descargar herramienta