Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
magento2-encryption-key-manager-cli — Magento 2 の暗号化キーのローテーションと管理のためのユーティリティです。CVE-2024-34102(別名 Cosmic Sting)の被害者は、これをアフターケアとして使用できます。 | Kitploit
ツール/GitHubGitHub/wubinworks/magento2-encryption-key-manager-cli
暗号化/復号化ツール脆弱性分析スクリプトと自動化構成監査暗号化DevSecOps
GitHubwubinworks/magento2-encryption-key-manager-cli

magento2-encryption-key-manager-cli

Magento 2 の暗号化キーのローテーションと管理のためのユーティリティです。CVE-2024-34102(別名 Cosmic Sting)の被害者は、これをアフターケアとして使用できます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
131年前未レビュー

Magento 2 Encryption Key Manager CLI

Magento 2の暗号化キーのローテーションと管理のためのユーティリティです。CVE-2024-34102(通称 Cosmic Sting)の被害者は、アフターケアとして使用できます。

Wubinworks Magento 2 Encryption Key Manager CLI

対象

  • 開発での使用
  • デプロイ自動化
  • CVE-2024-34102(通称 Cosmic Sting)のアフターケア

CVE-2024-34102(通称 Cosmic Sting)

セキュリティパッチ適用後、攻撃者によるAdminレベルのWebAPIアクセスを完全に拒否するために、キーローテーションを実行する必要があります。

アップグレードできない場合、または公式の単独パッチを適用できない場合は、関連パッチを参照してください。

公式の暗号化キーローテーションコマンド php bin/magento encryption:key:change が利用できない場合は、この拡張機能を使用できます。この拡張機能には「キーマネージャー」としての機能がさらにあります。

使用方法

この拡張機能は3つのコマンドを提供します。

  • 新しい暗号化キーの生成(開発・スクリプト用途)
root@kitploit:~
php bin/magento ww:encryption-key-manager:genkey [-f|--format FORMAT]

例:

root@kitploit:~
$ php bin/magento ww:encryption-key-manager:genkey
5f81fe506a1025b8ea439fd49c6fa8e3
  • すべて/最新の暗号化キーの一覧表示
root@kitploit:~
php bin/magento ww:ekm:list [--newest]

ヒント: encryption-key-manager の代わりに ekm の短縮形を使用できます。

例:

root@kitploit:~
$ php bin/magento ww:ekm:list
Encryption key count: 3
39a2f1213e6a942af3cd4f1c2d61528c
fdd862cd41f95e4edaf2636258ce359f
3cd27f0eeae9ffec35681d8aa0faa618
  • 暗号化キーのローテーション(最も重要)
root@kitploit:~
php bin/magento ww:encryption-key-manager:rotate [-k|--key KEY]

ヒント: -k|--key を指定しない場合は、ランダムに生成されたキーが使用されます。

例:

root@kitploit:~
$ php bin/magento ww:encryption-key-manager:rotate
Encryption key has been rotated successfully.
Encryption keys are stored in `app/etc/env.php`. Caution: do not delete old keys!

新しい暗号化キーの形式

バージョン2.4.7以降、暗号化キーの形式は hex から base64 に変更されています。

新しい形式の例(base64 プレフィックスが付いていることに注意):

root@kitploit:~
base64bDr+HSz4tZ+cjZA89J5RvbZzCfDKWO1iXgDfmqeZL0c=

デフォルトでは、php bin/magento ww:encryption-key-manager:genkey は、お使いの現在のMagentoバージョンと互換性のあるキーを生成します。

ただし、形式を強制することもできます(開発目的)

root@kitploit:~
php bin/magento ww:encryption-key-manager:genkey --format base64
php bin/magento ww:encryption-key-manager:genkey --format hex

キー生成プロセスの詳細は、このブログ記事に記載されています。

必要条件

Magento 2.4

インストール

composer require wubinworks/module-encryption-key-manager-cli

♥

この拡張機能が気に入った場合は、このリポジトリにスターを付けてください。

こちらもどうぞ

Magento 2 patch for CVE-2024-34102(aka Cosmic Sting)

Magento 2 JWT Authentication Patch

ツールをダウンロード