Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34102 — POC for CVE-2024-34102. A pre-authentication XML entity injection issue in Magento / Adobe Commerce. | Kitploit
Outils/GitHubGitHub/bigb0x/cve-2024-34102
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubbigb0x/cve-2024-34102

CVE-2024-34102

POC for CVE-2024-34102. A pre-authentication XML entity injection issue in Magento / Adobe Commerce.

Voir le dépôt
3113il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-34102

POC pour CVE-2024-34102. Un problème d'injection d'entité XML avant authentification dans Magento / Adobe Commerce.

Banner

Overview

Ce POC tentera de lire des fichiers à partir d'hôtes cibles vulnérables au récent CVE-2024-34102 de Magento / Adobe Commerce. Ce POC est basé sur cet avis de sécurité et cette recherche d'Assetnote.

Comment Utiliser

Pour exécuter ce POC, vous devez disposer d'une machine avec une IP publiée et accessible.

Ce que fait ce POC

  1. Crée un fichier local poc.xml contenant les charges utiles principales.
  2. Envoie la charge utile à la cible via une requête POST.
  3. Configure un écouteur sur votre machine pour les requêtes GET entrantes de la cible.
  4. Tente de lire les fichiers de la cible (par défaut : /etc/passwd).

Exigences minimales

  • Python 3.6 ou supérieur
  • Bibliothèque requests

Pour utiliser ce POC contre une seule cible :

root@kitploit:~
python cve-2024-34102.py -u target -ip votre-ip-machine -p nimporte-quel-port-ouvert-sur-votre-machine -r fichier-à-lire-depuis-la-cible (par défaut /etc/passwd)

Contact

Pour toute suggestion ou réflexion, veuillez me contacter via moi.

Avertissement

Cet outil fourni est uniquement à des fins éducatives. Je n'encourage, n'approuve ni ne soutiens l'accès non autorisé à un système ou réseau. Utilisez cet outil de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester. Toute action et conséquence résultant d'une mauvaise utilisation de cet outil relèvent de votre propre responsabilité.

References

  • https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md
  • https://www.assetnote.io/resources/research/why-nested-deserialization-is-harmful-magento-xxe-cve-2024-34102
Télécharger l’outil