
Magento/Adobe Commerce の XXE 脆弱性向けの完全な CosmicSting (CVE-2024-34102) エクスプロイトスイート
CVE-2024-34102 用の完全なエクスプロイトスイート - Adobe Commerce / Magento 2.4.x における CosmicSting XXE 脆弱性。
| ベクター | エンドポイント |
|---|---|
| 標準XXE | /rest/V1/guest-carts/{id}/estimate-shipping-methods |
| 標準XXE(all) | /rest/all/V1/guest-carts/{id}/estimate-shipping-methods |
| 請求先住所 | /rest/V1/guest-carts/{id}/billing-address |
| dataIsURL | 同じエンドポイントで dataIsURL: true を使用 |
| totalsReader | 代替JSON構造 |
| 注文 | /rest/V1/orders、/rest/V1/order |
| 直接パス | /app/etc/env.php、/.env など |
app/etc/env.php(データベース認証情報、暗号化キー).env(環境変数)/etc/passwd(ユーザー列挙)/etc/hosts(内部ネットワークマッピング)/proc/self/environ(プロセス環境)app/etc/config.php、app/etc/config.local.phpvar/log/system.log、var/log/exception.logpip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com