
CosmicSting (CVE-2024-34102) POC / Patch Validator
Un Cosmicsting POC, con uno script bash per controllare tutti i nostri siti ospitati e confermare la patch.
Questo repository è fornito per permettere ai proprietari / gestori di negozi di confermare che la patch sia applicata sui negozi. All'interno di check.bash aggiungi i domini alla lista SITES.
https://www.sdj.pw/posts/magento2-cosmic-sting-check/
Validatore Online https://cosmicsting.samdjames.uk/
# Crea un ambiente virtuale python per il progetto
python -m venv venv
# Attiva l'ambiente virtuale (scegli quello appropriato sotto)
source venv/bin/activate # MacOS / Unix
venv\Scripts\activate # Windows
# Installa i requisiti
pip install -r requirements.txt
# Esegui il POC contro un singolo negozio
./poc.py -u https://samdjames.uk
# Per eseguire il POC contro più negozi, crea prima un file txt contenente la lista dei siti separati da una nuova riga
# ad esempio `sites/example.txt`. E passalo come primo argomento posizionale dello script ./z_validate.
./z_validate sites/example.txt
# Un controllo molto basilare per monitorare la compromissione dei negozi
# Scarica tutti gli attributi src degli script in un file e li confronta con l'esecuzione precedente.
./z_compromise_check sites/example.txt