
CVE-2024-34102: बिना प्रमाणीकरण वाला Magento XXE
CVEHunter उपकरण CVE-2024-34102 के लिए भेद्यता पहचान और शोषण उपकरण है, जिसमें अतुल्यकालिक प्रदर्शन है।
git clone https://github.com/th3gokul/CVE-2024-34102.git
cd CVE-2024-34102
pip install -r requirements.txt
python3 cvehunter.py --help
python3 cvehunter.py -h
____ __ __ _____ _ _ _
/ ___|\ \ / /| ____|| | | | _ _ _ __ | |_ ___ _ __
| | \ \ / / | _| | |_| || | | || '_ \ | __| / _ \| '__|
| |___ \ V / | |___ | _ || |_| || | | || | | || |_ | | |
\____| \_/ |_____||_| |_| \__,_||_| |_| \__| \___||_|
CVE-2024-34102 @th3gokul & Sanjaith3hacker
[Description]: Vulnerability Detection and Exploitation tool for CVE-2024-34102
options:
-h, --help show this help message and exit
-u URL, --url URL [INF]: Specify a URL or domain for vulnerability detection
-l LIST, --list LIST [INF]: Specify a list of URLs for vulnerability detection
-t THREADS, --threads THREADS
[INF]: Number of threads for list of URLs
-proxy PROXY, --proxy PROXY
[INF]: Proxy URL to send request via your proxy
-v, --verbose [INF]: Increases verbosity of output in console
-o OUTPUT, --output OUTPUT
[INF]: Filename to save output of vulnerable target]
CVEHunter उपकरण CVE-2024-34102 के लिए एक शोषण उपकरण है और इस उपकरण के डेवलपर्स हैं:
और हम विशेष रूप से bebik और उनके SSRF टूल को धन्यवाद देते हैं, जिसने CVE-2024-34102 पर हमारे शोध और शोषण में कॉलबैक, पिंग्स को जानने और इस भेद्यता का शोषण करते समय सटीक परिणाम खोजने में मदद की। हम ओपन सोर्स समुदाय में उनके महान योगदान की सराहना करते हैं।
यह उपकरण ⚒️ केवल शिक्षा 📖 और नैतिक उद्देश्यों के लिए है और डेवलपर्स किसी भी अवैध शोषण के लिए ज़िम्मेदार नहीं हैं।