Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cosmicsting-cve-2024-34102-exploit — Suite d'exploits complète CosmicSting (CVE-2024-34102) pour la vulnérabilité XXE de Magento/Adobe Commerce | Kitploit
Outils/GitHubGitHub/russellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubrussellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit

cosmicsting-cve-2024-34102-exploit

Suite d'exploits complète CosmicSting (CVE-2024-34102) pour la vulnérabilité XXE de Magento/Adobe Commerce

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 moisPas encore vérifié

CosmicSting (CVE-2024-34102) Suite d'exploits

Suite d'exploits complète pour CVE-2024-34102 - la vulnérabilité XXE CosmicSting dans Adobe Commerce / Magento 2.4.x.

Détails de la vulnérabilité

  • CVE: CVE-2024-34102 (CVSS 9.8)
  • Type: Injection d'entités externes XML (XXE)
  • Impact: Lecture de fichiers distants sans authentification, SSRF, RCE potentielle
  • Versions concernées: Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 et versions antérieures

Vecteurs d'attaque testés

VecteurEndpoint
XXE standard/rest/V1/guest-carts/{id}/estimate-shipping-methods
XXE standard (tous)/rest/all/V1/guest-carts/{id}/estimate-shipping-methods
Adresse de facturation/rest/V1/guest-carts/{id}/billing-address
dataIsURLMêmes endpoints avec dataIsURL: true
totalsReaderStructure JSON alternative
Commandes/rest/V1/orders, /rest/V1/order
Chemin direct/app/etc/env.php, /.env, etc.

Fichiers ciblés

  • app/etc/env.php (identifiants de base de données, clés de chiffrement)
  • .env (variables d'environnement)
  • /etc/passwd (énumération des utilisateurs)
  • /etc/hosts (cartographie du réseau interne)
  • /proc/self/environ (environnement du processus)
  • app/etc/config.php, app/etc/config.local.php
  • var/log/system.log, var/log/exception.log

Utilisation

root@kitploit:~
pip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com

Références

  • AssetNote Research
  • Sansec CosmicSting
  • SamJUK/cosmicsting-validator
  • EQSTLab/CVE-2024-34102
  • th3gokul/CVE-2024-34102
  • Nuclei Template
  • Ambionics CNEXT + CosmicSting RCE
  • SpaceWasp Writeup
Télécharger l’outil