
Script di exploit per CVE-2024-34102, una vulnerabilità XXE in Adobe Commerce che consente l'esecuzione arbitraria di codice tramite documenti XML appositamente creati.
Le versioni di Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 e precedenti sono interessate da una vulnerabilità di restrizione impropria del riferimento a entità esterne XML ('XXE') che potrebbe portare all'esecuzione di codice arbitrario. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un documento XML appositamente predisposto che fa riferimento a entità esterne. Lo sfruttamento di questo problema non richiede l'interazione dell'utente.
Prima di iniziare, assicurati di avere i seguenti strumenti installati sulla tua macchina:
Clonare il repository
Usa git per clonare il repository:
git clone https://github.com/dream434/CVE-2024-34102
Accedere alla directory del progetto
cd CVE-2024-34102
Avviare l'applicazione
python3 exploit.py https://exemple.com
Crediti a @th3gokul e Sanjaith3hacker per il codice originale
⚠️ Avvertimento :L'uso di questo strumento per scopi dannosi è formalmente vietato. Si prega di utilizzarlo in modo responsabile e solo in un contesto di test e istruzione.