
CVE-2024-34102 の POC。Magento / Adobe Commerce における事前認証の XML エンティティインジェクションの脆弱性。
CVE-2024-34102 の PoC。Magento / Adobe Commerce における事前認証の XML エンティティインジェクション問題。

この PoC は、最近の Magento / Adobe Commerce CVE-2024-34102 に脆弱なターゲットホストからファイルを読み取ろうとします。この PoC は、このセキュリティアドバイザリと、Assetnote によるこの調査に基づいています。
この PoC を実行するには、公開されアクセス可能な IP を持つマシンが必要です。
poc.xml を作成します。/etc/passwd)を読み取ろうとします。requests ライブラリ単一のターゲットに対してこの PoC を使用するには:
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)
ご提案やご意見がございましたら、私までご連絡ください。
提供されるツールは教育目的のみです。私は、いかなるシステムやネットワークへの不正アクセスを奨励、容認、または支援するものではありません。このツールを責任を持って、明示的なテスト許可があるシステムでのみ使用してください。このツールの誤用によるすべての行動と結果は、利用者自身の責任です。