Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34102 — CVE-2024-34102 के लिए POC। Magento / Adobe Commerce में एक पूर्व-प्रमाणीकरण XML इकाई इंजेक्शन समस्या। | Kitploit
उपकरण/GitHubGitHub/bigb0x/cve-2024-34102
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbigb0x/cve-2024-34102

CVE-2024-34102

CVE-2024-34102 के लिए POC। Magento / Adobe Commerce में एक पूर्व-प्रमाणीकरण XML इकाई इंजेक्शन समस्या।

रिपॉजिटरी देखें
311312 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34102

CVE-2024-34102 के लिए POC। Magento / Adobe Commerce में पूर्व-प्रमाणीकरण XML एंटिटी इंजेक्शन समस्या।

Banner

अवलोकन

यह POC उन लक्ष्य होस्टों से फ़ाइलें पढ़ने का प्रयास करेगा जो हाल ही में Magento / Adobe Commerce CVE-2024-34102 के लिए संवेदनशील हैं। यह POC इस सुरक्षा सलाह और Assetnote द्वारा इस शोध पर आधारित है।

उपयोग कैसे करें

इस POC को चलाने के लिए, आपके पास एक मशीन होनी चाहिए जिसका IP प्रकाशित और सुलभ हो।

यह POC क्या करता है

  1. मुख्य पेलोड युक्त एक स्थानीय फ़ाइल poc.xml बनाता है।
  2. POST अनुरोध के माध्यम से लक्ष्य को पेलोड भेजता है।
  3. लक्ष्य से आने वाले GET अनुरोधों के लिए आपकी मशीन पर एक लिसनर सेट करता है।
  4. लक्ष्य से फ़ाइलें पढ़ने का प्रयास करता है (डिफ़ॉल्ट: /etc/passwd)।

न्यूनतम आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • requests लाइब्रेरी

एकल लक्ष्य के विरुद्ध इस POC का उपयोग करने के लिए:

root@kitploit:~
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)

संपर्क

किसी भी सुझाव या विचार के लिए, कृपया मुझसे संपर्क करें।

अस्वीकरण

यह प्रदत्त टूल केवल शैक्षिक उद्देश्यों के लिए है। मैं किसी भी सिस्टम या नेटवर्क तक अनधिकृत पहुँच को प्रोत्साहित, समर्थन या स्वीकार नहीं करता। इस टूल का जिम्मेदारी से और केवल उन सिस्टमों पर उपयोग करें जिनका परीक्षण करने की आपको स्पष्ट अनुमति है। इस टूल के दुरुपयोग से उत्पन्न कोई भी कार्य और परिणाम आपकी अपनी जिम्मेदारी है।

संदर्भ

  • https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md
  • https://www.assetnote.io/resources/research/why-nested-deserialization-is-harmful-magento-xxe-cve-2024-34102
टूल डाउनलोड करें