
CVE-2024-34102용 POC. Magento / Adobe Commerce의 인증 전 XML 엔티티 주입 취약점.
CVE-2024-34102용 POC입니다. Magento / Adobe Commerce의 사전 인증 XML 엔터티 주입 취약점입니다.

이 POC는 최근 Magento / Adobe Commerce CVE-2024-34102에 취약한 대상 호스트에서 파일 읽기를 시도합니다. 이 POC는 이 보안 권고와 Assetnote의 연구를 기반으로 합니다.
이 POC를 실행하려면 공개되어 접근 가능한 IP가 있는 머신이 있어야 합니다.
poc.xml을 생성합니다./etc/passwd).requests 라이브러리단일 대상에 이 POC를 사용하려면:
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)
제안이나 의견이 있으시면 저에게 연락해 주세요.
이 도구는 교육 목적으로만 제공됩니다. 저는 승인되지 않은 시스템이나 네트워크에 대한 무단 접근을 권장하거나 용납하거나 지지하지 않습니다. 이 도구를 책임감 있게 사용하고 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오. 이 도구를 오용하여 발생하는 모든 행동과 결과는 사용자 본인의 책임입니다.