Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34102 — Script di exploit per CVE-2024-34102, una vulnerabilità XXE in Adobe Commerce che consente l'esecuzione arbitraria di codice tramite documenti XML appositamente creati. | Kitploit
Strumenti/GitHubGitHub/dream434/cve-2024-34102
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubdream434/cve-2024-34102

CVE-2024-34102

Script di exploit per CVE-2024-34102, una vulnerabilità XXE in Adobe Commerce che consente l'esecuzione arbitraria di codice tramite documenti XML appositamente creati.

Vedi Repository
11 anno faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-34102

Le versioni di Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 e precedenti sono interessate da una vulnerabilità di restrizione impropria del riferimento a entità esterne XML ('XXE') che potrebbe portare all'esecuzione di codice arbitrario. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un documento XML appositamente predisposto che fa riferimento a entità esterne. Lo sfruttamento di questo problema non richiede l'interazione dell'utente.

Installazione ed Esecuzione dello script 💻

Prerequisiti

Prima di iniziare, assicurati di avere i seguenti strumenti installati sulla tua macchina:

  • Python 3.x
  • Git
  • pip (per gestire le dipendenze Python)

Passaggi di Installazione

  1. Clonare il repository
    Usa git per clonare il repository:

    root@kitploit:~
    git clone https://github.com/dream434/CVE-2024-34102
    
  2. Accedere alla directory del progetto

    root@kitploit:~
cd CVE-2024-34102
  • Avviare l'applicazione

    root@kitploit:~
    python3 exploit.py  https://exemple.com
    
  • Crediti 💎

    Crediti a @th3gokul e Sanjaith3hacker per il codice originale

    ⚠️ Avvertimento :L'uso di questo strumento per scopi dannosi è formalmente vietato. Si prega di utilizzarlo in modo responsabile e solo in un contesto di test e istruzione.

    Scarica lo strumento