
Magento/Adobe Commerce XXE भेद्यता के लिए संपूर्ण CosmicSting (CVE-2024-34102) एक्सप्लॉइट सुइट।
CVE-2024-34102 के लिए पूर्ण एक्सप्लॉइट सुइट - Adobe Commerce / Magento 2.4.x में CosmicSting XXE भेद्यता।
| वेक्टर | एंडपॉइंट |
|---|---|
| मानक XXE | /rest/V1/guest-carts/{id}/estimate-shipping-methods |
| मानक XXE (सभी) | /rest/all/V1/guest-carts/{id}/estimate-shipping-methods |
| बिलिंग पता | /rest/V1/guest-carts/{id}/billing-address |
| dataIsURL | dataIsURL: true के साथ समान एंडपॉइंट |
| totalsReader | वैकल्पिक JSON संरचना |
| ऑर्डर | /rest/V1/orders, /rest/V1/order |
| सीधा पथ | /app/etc/env.php, /.env, आदि |
app/etc/env.php (डेटाबेस क्रेडेंशियल, एन्क्रिप्शन कुंजियाँ).env (पर्यावरण चर)/etc/passwd (उपयोगकर्ता गणना)/etc/hosts (आंतरिक नेटवर्क मैपिंग)/proc/self/environ (प्रोसेस पर्यावरण)app/etc/config.php, app/etc/config.local.phpvar/log/system.log, var/log/exception.logpip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com