Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-34102 — CVE-2024-34102용 POC. Magento / Adobe Commerce의 인증 전 XML 엔티티 주입 취약점. | Kitploit
도구/GitHubGitHub/bigb0x/cve-2024-34102
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubbigb0x/cve-2024-34102

CVE-2024-34102

CVE-2024-34102용 POC. Magento / Adobe Commerce의 인증 전 XML 엔티티 주입 취약점.

저장소 보기
31132년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-34102

CVE-2024-34102용 POC입니다. Magento / Adobe Commerce의 사전 인증 XML 엔터티 주입 취약점입니다.

Banner

개요

이 POC는 최근 Magento / Adobe Commerce CVE-2024-34102에 취약한 대상 호스트에서 파일 읽기를 시도합니다. 이 POC는 이 보안 권고와 Assetnote의 연구를 기반으로 합니다.

사용 방법

이 POC를 실행하려면 공개되어 접근 가능한 IP가 있는 머신이 있어야 합니다.

이 POC가 수행하는 작업

  1. 주요 페이로드가 포함된 로컬 파일 poc.xml을 생성합니다.
  2. POST 요청을 통해 대상에 페이로드를 전송합니다.
  3. 대상으로부터 들어오는 GET 요청을 수신하기 위해 머신에 리스너를 설정합니다.
  4. 대상에서 파일 읽기를 시도합니다(기본값: /etc/passwd).

최소 요구 사항

  • Python 3.6 이상
  • requests 라이브러리

단일 대상에 이 POC를 사용하려면:

root@kitploit:~
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)

연락처

제안이나 의견이 있으시면 저에게 연락해 주세요.

면책 조항

이 도구는 교육 목적으로만 제공됩니다. 저는 승인되지 않은 시스템이나 네트워크에 대한 무단 접근을 권장하거나 용납하거나 지지하지 않습니다. 이 도구를 책임감 있게 사용하고 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오. 이 도구를 오용하여 발생하는 모든 행동과 결과는 사용자 본인의 책임입니다.

참고 자료

  • https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md
  • https://www.assetnote.io/resources/research/why-nested-deserialization-is-harmful-magento-xxe-cve-2024-34102
도구 다운로드