Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cosmicsting-validator — CosmicSting (CVE-2024-34102) POC / Patch Validator | Kitploit
Strumenti/GitHubGitHub/samjuk/cosmicsting-validator
Vulnerability ScannersExploitationWeb SecurityPenetration TestingDevSecOpsMisconfiguration
GitHubsamjuk/cosmicsting-validator

cosmicsting-validator

CosmicSting (CVE-2024-34102) POC / Patch Validator

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Un Cosmicsting POC, con uno script bash per controllare tutti i nostri siti ospitati e confermare la patch.

Questo repository è fornito per permettere ai proprietari / gestori di negozi di confermare che la patch sia applicata sui negozi. All'interno di check.bash aggiungi i domini alla lista SITES.

https://www.sdj.pw/posts/magento2-cosmic-sting-check/

Validatore Online https://cosmicsting.samdjames.uk/

Configurazione

root@kitploit:~
# Crea un ambiente virtuale python per il progetto
python -m venv venv

# Attiva l'ambiente virtuale (scegli quello appropriato sotto)
source venv/bin/activate # MacOS / Unix
venv\Scripts\activate    # Windows

# Installa i requisiti
pip install -r requirements.txt

Utilizzo

root@kitploit:~
# Esegui il POC contro un singolo negozio
./poc.py -u https://samdjames.uk

# Per eseguire il POC contro più negozi, crea prima un file txt contenente la lista dei siti separati da una nuova riga
# ad esempio `sites/example.txt`. E passalo come primo argomento posizionale dello script ./z_validate.
./z_validate sites/example.txt

# Un controllo molto basilare per monitorare la compromissione dei negozi
# Scarica tutti gli attributi src degli script in un file e li confronta con l'esecuzione precedente.
./z_compromise_check sites/example.txt
Scarica lo strumento