Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cosmicsting-cve-2024-34102-exploit — Magento/Adobe Commerce の XXE 脆弱性向けの完全な CosmicSting (CVE-2024-34102) エクスプロイトスイート | Kitploit
ツール/GitHubGitHub/russellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング
GitHubrussellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit

cosmicsting-cve-2024-34102-exploit

Magento/Adobe Commerce の XXE 脆弱性向けの完全な CosmicSting (CVE-2024-34102) エクスプロイトスイート

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2ヶ月前未レビュー

CosmicSting (CVE-2024-34102) エクスプロイトスイート

CVE-2024-34102 用の完全なエクスプロイトスイート - Adobe Commerce / Magento 2.4.x における CosmicSting XXE 脆弱性。

脆弱性の詳細

  • CVE: CVE-2024-34102 (CVSS 9.8)
  • タイプ: XML External Entity Injection (XXE)
  • 影響: 未認証のリモートファイル読み取り、SSRF、潜在的なRCE
  • 影響を受けるバージョン: Adobe Commerce 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 およびそれ以前

テスト済み攻撃ベクター

ベクターエンドポイント
標準XXE/rest/V1/guest-carts/{id}/estimate-shipping-methods
標準XXE(all)/rest/all/V1/guest-carts/{id}/estimate-shipping-methods
請求先住所/rest/V1/guest-carts/{id}/billing-address
dataIsURL同じエンドポイントで dataIsURL: true を使用
totalsReader代替JSON構造
注文/rest/V1/orders、/rest/V1/order
直接パス/app/etc/env.php、/.env など

対象ファイル

  • app/etc/env.php(データベース認証情報、暗号化キー)
  • .env(環境変数)
  • /etc/passwd(ユーザー列挙)
  • /etc/hosts(内部ネットワークマッピング)
  • /proc/self/environ(プロセス環境)
  • app/etc/config.php、app/etc/config.local.php
  • var/log/system.log、var/log/exception.log

使用方法

root@kitploit:~
pip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com

参考リンク

  • AssetNote 調査
  • Sansec CosmicSting
  • SamJUK/cosmicsting-validator
  • EQSTLab/CVE-2024-34102
  • th3gokul/CVE-2024-34102
  • Nuclei テンプレート
  • Ambionics CNEXT + CosmicSting RCE
  • SpaceWasp Writeup
ツールをダウンロード