
Suite d'exploits complète CosmicSting (CVE-2024-34102) pour la vulnérabilité XXE de Magento/Adobe Commerce
Suite d'exploits complète pour CVE-2024-34102 - la vulnérabilité XXE CosmicSting dans Adobe Commerce / Magento 2.4.x.
| Vecteur | Endpoint |
|---|---|
| XXE standard | /rest/V1/guest-carts/{id}/estimate-shipping-methods |
| XXE standard (tous) | /rest/all/V1/guest-carts/{id}/estimate-shipping-methods |
| Adresse de facturation | /rest/V1/guest-carts/{id}/billing-address |
| dataIsURL | Mêmes endpoints avec dataIsURL: true |
| totalsReader | Structure JSON alternative |
| Commandes | /rest/V1/orders, /rest/V1/order |
| Chemin direct | /app/etc/env.php, /.env, etc. |
app/etc/env.php (identifiants de base de données, clés de chiffrement).env (variables d'environnement)/etc/passwd (énumération des utilisateurs)/etc/hosts (cartographie du réseau interne)/proc/self/environ (environnement du processus)app/etc/config.php, app/etc/config.local.phpvar/log/system.log, var/log/exception.logpip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com