Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34102 — CVE-2024-34102のエクスプロイトスクリプト。Adobe CommerceのXXE脆弱性。巧妙に細工されたXMLドキュメントを介した任意のコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/dream434/cve-2024-34102
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubdream434/cve-2024-34102

CVE-2024-34102

CVE-2024-34102のエクスプロイトスクリプト。Adobe CommerceのXXE脆弱性。巧妙に細工されたXMLドキュメントを介した任意のコード実行を可能にします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

CVE-2024-34102

Adobe Commerce バージョン 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 およびそれ以前のバージョンは、XML 外部エンティティ参照の不適切な制限 (「XXE」) の脆弱性の影響を受け、任意のコード実行につながる可能性があります。攻撃者は、外部エンティティを参照する細工された XML ドキュメントを送信することで、この脆弱性を悪用する可能性があります。この問題の悪用にはユーザーの操作は必要ありません。

スクリプトのインストールと実行 💻

前提条件

始める前に、以下のツールがマシンにインストールされていることを確認してください。

  • Python 3.x
  • Git
  • pip (Python の依存関係管理用)

インストール手順

  1. リポジトリをクローンする
    git を使用してリポジトリをクローンします。

    root@kitploit:~
    git clone https://github.com/dream434/CVE-2024-34102
    
  2. プロジェクトディレクトリに移動する

    root@kitploit:~
    cd CVE-2024-34102
    
  3. アプリケーションを実行する

    root@kitploit:~
    python3 exploit.py  https://exemple.com
    

クレジット 💎

元のコードベースに対するクレジットは @th3gokul と Sanjaith3hacker に帰属します。

⚠️ 警告 :このツールを悪意のある目的で使用することは 固く禁止されています。責任を持って、テストおよび教育目的でのみ使用してください。

ツールをダウンロード