
CVE-2024-34102 के लिए शोषण स्क्रिप्ट, Adobe Commerce में एक XXE भेद्यता जो क्राफ्टेड XML दस्तावेज़ों के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है।
Adobe Commerce संस्करण 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 और इससे पहले के संस्करण XML External Entity Reference ('XXE') के अनुचित प्रतिबंध (Improper Restriction) नामक एक भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप मनमाना कोड निष्पादन (arbitrary code execution) हो सकता है। कोई हमलावर बाहरी इकाइयों (external entities) का संदर्भ देने वाला एक विशेष रूप से तैयार किया गया (crafted) XML दस्तावेज़ भेजकर इस भेद्यता का फायदा उठा सकता है। इस समस्या के दोहन के लिए उपयोगकर्ता की सहभागिता (user interaction) की आवश्यकता नहीं होती है।
शुरू करने से पहले, सुनिश्चित करें कि आपके सिस्टम पर निम्नलिखित उपकरण स्थापित हैं:
रिपॉजिटरी क्लोन करें
रिपॉजिटरी क्लोन करने के लिए git का उपयोग करें:
git clone https://github.com/dream434/CVE-2024-34102
प्रोजेक्ट निर्देशिका में जाएँ
cd CVE-2024-34102
एप्लिकेशन लॉन्च करें
python3 exploit.py https://exemple.com
मूल कोड आधार के लिए @th3gokul और Sanjaith3hacker को श्रेय
⚠️ चेतावनी :इस उपकरण का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग पूर्णतः निषिद्ध है। कृपया इसका उपयोग जिम्मेदारीपूर्वक और केवल परीक्षण एवं शिक्षा के दायरे में करें।**