
Adobe Commerce
Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 및 이전 버전은 부적절한 XML 외부 엔터티 참조 제한(XXE) 취약점의 영향을 받아 임의 코드 실행이 발생할 수 있습니다. 공격자는 외부 엔터티를 참조하는 조작된 XML 문서를 전송하여 이 취약점을 악용할 수 있습니다. 이 문제를 악용하기 위해 사용자 상호 작용이 필요하지 않습니다.
시작하기 전에 시스템에 다음 도구가 설치되어 있는지 확인하십시오.
저장소 복제
git을 사용하여 저장소를 복제합니다.
git clone https://github.com/dream434/CVE-2024-34102
프로젝트 디렉터리로 이동
cd CVE-2024-34102
애플리케이션 실행
python3 exploit.py https://exemple.com
원본 코드 베이스를 제공해 주신 @th3gokul 및 Sanjaith3hacker에게 감사드립니다.
⚠️ 경고: 이 도구를 악의적인 목적으로 사용하는 것은 엄격히 금지됩니다. 책임감 있게 테스트 및 교육 목적으로만 사용하시기 바랍니다.