
Suite completa di exploit CosmicSting (CVE-2024-34102) per la vulnerabilità XXE di Magento/Adobe Commerce
Suite di exploit completa per CVE-2024-34102 - La vulnerabilità XXE CosmicSting in Adobe Commerce / Magento 2.4.x.
| Vettore | Endpoint |
|---|
| XXE standard | /rest/V1/guest-carts/{id}/estimate-shipping-methods |
| XXE standard (tutti) | /rest/all/V1/guest-carts/{id}/estimate-shipping-methods |
| Indirizzo di fatturazione | /rest/V1/guest-carts/{id}/billing-address |
| dataIsURL | Stessi endpoint con dataIsURL: true |
| totalsReader | Struttura JSON alternativa |
| Ordini | /rest/V1/orders, /rest/V1/order |
| Percorso diretto | /app/etc/env.php, /.env, ecc. |
app/etc/env.php (credenziali del database, chiavi di crittografia).env (variabili d'ambiente)/etc/passwd (enumerazione utenti)/etc/hosts (mappatura della rete interna)/proc/self/environ (ambiente del processo)app/etc/config.php, app/etc/config.local.phpvar/log/system.log, var/log/exception.logpip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com