
Adobe Commerce バージョン 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 およびそれ以前のバージョンは、XML 外部エンティティ参照の不適切な制限 (「XXE」) の脆弱性の影響を受け、任意のコード実行につながる可能性があります。攻撃者は、外部エンティティを参照する細工された XML ドキュメントを送信することで、この脆弱性を悪用する可能性があります。この問題の悪用にはユーザーの操作は必要ありません。
始める前に、以下のツールがマシンにインストールされていることを確認してください。
リポジトリをクローンする
git を使用してリポジトリをクローンします。
git clone https://github.com/dream434/CVE-2024-34102
プロジェクトディレクトリに移動する
cd CVE-2024-34102
アプリケーションを実行する
python3 exploit.py https://exemple.com
元のコードベースに対するクレジットは @th3gokul と Sanjaith3hacker に帰属します。
⚠️ 警告 :このツールを悪意のある目的で使用することは 固く禁止されています。責任を持って、テストおよび教育目的でのみ使用してください。