Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34102 — Adobe Commerce XXE エクスプロイト | Kitploit
ツール/GitHubGitHub/eqstlab/cve-2024-34102
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育ラボと実践
GitHubeqstlab/cve-2024-34102

CVE-2024-34102

Adobe Commerce XXE エクスプロイト

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-34102

★ 元のコードベースについて @th3gokul、Sanjaith3hacker、Chocapikk に感謝します。 ★

説明

CVE-2024-34102 : Adobe Commerce の XXE 脆弱性 説明: Adobe Commerce 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 およびそれ以前のバージョンは、XML外部エンティティ参照('XXE')の不適切な制限の脆弱性の影響を受け、任意のコード実行が発生する可能性があります。攻撃者は、外部エンティティを参照する細工された XML ドキュメントを送信することで、この脆弱性を悪用する可能性があります。この問題の悪用にはユーザーの操作は必要ありません。

使用方法

Git クローン

root@kitploit:~
git clone https://github.com/EQSTSeminar/CVE-2024-34102.git
cd CVE-2024-34102

パッケージのインストール

root@kitploit:~
pip install -r requirements.txt

コマンド

root@kitploit:~
python CVE-2024-34102.py -u <URL_TO_EXPLOIT> -f <FILE_TO_READ>

実行例

root@kitploit:~
python CVE-2024-34102.py https://magento.test -f /etc/hosts

出力

image

Dockerベースの脆弱性環境

markshust の Magento 用 Docker Configuration のおかげで、脆弱な開発環境を構築するのは難しくありません。 https://github.com/markshust/docker-magento

root@kitploit:~
# Create your project directory then go into it:
mkdir /opt/magento
cd $_

# Install some stuff (needed for the script)
sudo apt update
sudo apt install -y bc curl

# Create Composer's directory (to avoid a weird error)
mkdir /var/www/.composer/

# Run this automated one-liner from the directory you want to install your project.
curl -s https://raw.githubusercontent.com/markshust/docker-magento/release/next/lib/onelinesetup | bash -s -- magento.test 2.4.7 community
# Submit credentials when needed.

# Edit hosts file
echo "127.0.0.1 magento.test" >> /etc/hosts

image

PHPSTORM

PHPSTORM を使用して magento をデバッグできます。

1. 以下のコマンドで xdebug を有効にします:

root@kitploit:~
bin/xdebug enable

2. 次に、PHPSTORM を以下のように設定します:

image

..そして、magento をデバッグできます。

攻撃シナリオ

コールバックURLを作成 (mocky api) -> Blind XXE 攻撃 (CVE-2024-34102) -> ファイルの内容を攻撃者のインスタンスに送信 (SSRFUtility) -> 攻撃者のインスタンスを読み取る (SSRFUtility)

免責事項

このリポジトリは、CVE-2024-34102 に対する XXE エクスプロイトを意図したものではありません。このプロジェクトの目的は、人々がこの脆弱性について学び、場合によっては自身のアプリケーションをテストできるようにすることです。

EQST Insight

当社は毎月 CVE およびマルウェア解析を公開しています。ご興味があれば、以下のリンクから出版物をご覧ください。 https://www.skshieldus.com/eng/business/insight.do

ツールをダウンロード