Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cosmicsting-cve-2024-34102-exploit — Suite completa di exploit CosmicSting (CVE-2024-34102) per la vulnerabilità XXE di Magento/Adobe Commerce | Kitploit
Strumenti/GitHubGitHub/russellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubrussellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit

cosmicsting-cve-2024-34102-exploit

Suite completa di exploit CosmicSting (CVE-2024-34102) per la vulnerabilità XXE di Magento/Adobe Commerce

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CosmicSting (CVE-2024-34102) Suite di Exploit

Suite di exploit completa per CVE-2024-34102 - La vulnerabilità XXE CosmicSting in Adobe Commerce / Magento 2.4.x.

Dettagli sulla vulnerabilità

  • CVE: CVE-2024-34102 (CVSS 9.8)
  • Tipo: XML External Entity Injection (XXE)
  • Impatto: Lettura di file remota non autenticata, SSRF, potenziale RCE
  • Versioni interessate: Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 e precedenti

Vettori di attacco testati

VettoreEndpoint
XXE standard/rest/V1/guest-carts/{id}/estimate-shipping-methods
XXE standard (tutti)/rest/all/V1/guest-carts/{id}/estimate-shipping-methods
Indirizzo di fatturazione/rest/V1/guest-carts/{id}/billing-address
dataIsURLStessi endpoint con dataIsURL: true
totalsReaderStruttura JSON alternativa
Ordini/rest/V1/orders, /rest/V1/order
Percorso diretto/app/etc/env.php, /.env, ecc.

File presi di mira

  • app/etc/env.php (credenziali del database, chiavi di crittografia)
  • .env (variabili d'ambiente)
  • /etc/passwd (enumerazione utenti)
  • /etc/hosts (mappatura della rete interna)
  • /proc/self/environ (ambiente del processo)
  • app/etc/config.php, app/etc/config.local.php
  • var/log/system.log, var/log/exception.log

Utilizzo

root@kitploit:~
pip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com

Riferimenti

  • Ricerca di AssetNote
  • Sansec CosmicSting
  • SamJUK/cosmicsting-validator
  • EQSTLab/CVE-2024-34102
  • th3gokul/CVE-2024-34102
  • Modello Nuclei
  • Ambionics CNEXT + RCE CosmicSting
  • Writeup di SpaceWasp
Scarica lo strumento