Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cosmicsting-cve-2024-34102-exploit — Magento/Adobe Commerce XXE भेद्यता के लिए संपूर्ण CosmicSting (CVE-2024-34102) एक्सप्लॉइट सुइट। | Kitploit
उपकरण/GitHubGitHub/russellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubrussellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit

cosmicsting-cve-2024-34102-exploit

Magento/Adobe Commerce XXE भेद्यता के लिए संपूर्ण CosmicSting (CVE-2024-34102) एक्सप्लॉइट सुइट।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CosmicSting (CVE-2024-34102) एक्सप्लॉइट सुइट

CVE-2024-34102 के लिए पूर्ण एक्सप्लॉइट सुइट - Adobe Commerce / Magento 2.4.x में CosmicSting XXE भेद्यता।

भेद्यता विवरण

  • CVE: CVE-2024-34102 (CVSS 9.8)
  • प्रकार: XML एक्सटर्नल एंटिटी इंजेक्शन (XXE)
  • प्रभाव: बिना प्रमाणीकरण के रिमोट फ़ाइल पठन, SSRF, संभावित RCE
  • प्रभावित संस्करण: Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 और पुराने

परीक्षण किए गए अटैक वेक्टर

वेक्टरएंडपॉइंट
मानक XXE/rest/V1/guest-carts/{id}/estimate-shipping-methods
मानक XXE (सभी)/rest/all/V1/guest-carts/{id}/estimate-shipping-methods
बिलिंग पता/rest/V1/guest-carts/{id}/billing-address
dataIsURLdataIsURL: true के साथ समान एंडपॉइंट
totalsReaderवैकल्पिक JSON संरचना
ऑर्डर/rest/V1/orders, /rest/V1/order
सीधा पथ/app/etc/env.php, /.env, आदि

लक्षित फ़ाइलें

  • app/etc/env.php (डेटाबेस क्रेडेंशियल, एन्क्रिप्शन कुंजियाँ)
  • .env (पर्यावरण चर)
  • /etc/passwd (उपयोगकर्ता गणना)
  • /etc/hosts (आंतरिक नेटवर्क मैपिंग)
  • /proc/self/environ (प्रोसेस पर्यावरण)
  • app/etc/config.php, app/etc/config.local.php
  • var/log/system.log, var/log/exception.log

उपयोग

root@kitploit:~
pip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com

संदर्भ

  • AssetNote रिसर्च
  • Sansec CosmicSting
  • SamJUK/cosmicsting-validator
  • EQSTLab/CVE-2024-34102
  • th3gokul/CVE-2024-34102
  • Nuclei टेम्पलेट
  • Ambionics CNEXT + CosmicSting RCE
  • SpaceWasp राइटअप
टूल डाउनलोड करें