Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
magento2-encryption-key-manager-cli — Magento 2 암호화 키 교체 및 관리를 위한 유틸리티입니다. CVE-2024-34102(일명 Cosmic Sting) 피해자는 이를 사후 관리 도구로 사용할 수 있습니다. | Kitploit
도구/GitHubGitHub/wubinworks/magento2-encryption-key-manager-cli
Encryption/Decryption ToolsVulnerability AnalysisScripting & AutomationConfiguration AuditingCryptographyDevSecOps
GitHubwubinworks/magento2-encryption-key-manager-cli

magento2-encryption-key-manager-cli

Magento 2 암호화 키 교체 및 관리를 위한 유틸리티입니다. CVE-2024-34102(일명 Cosmic Sting) 피해자는 이를 사후 관리 도구로 사용할 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
11년 전아직 검토되지 않음

Magento 2 암호화 키 관리자 CLI

Magento 2 암호화 키 로테이션 및 관리를 위한 유틸리티입니다. CVE-2024-34102(일명 Cosmic Sting) 피해자가 사후 관리를 위해 사용할 수 있습니다.

Wubinworks Magento 2 Encryption Key Manager CLI

설계 대상

  • 개발 용도
  • 배포 자동화
  • CVE-2024-34102(일명 Cosmic Sting) 사후 관리

CVE-2024-34102(일명 Cosmic Sting)

보안 패치를 적용한 후, 공격자의 Admin 레벨 WebAPI 접근을 완전히 차단하려면 키 로테이션을 수행해야 합니다.

업그레이드하거나 공식 격리 패치를 적용할 수 없는 경우 당사 패치를 참조하세요.

공식 암호화 키 로테이션 명령어 php bin/magento encryption:key:change를 사용할 수 없는 경우, 이 확장 기능을 사용할 수 있으며 이 확장 기능은 "키 관리자"로서 더 많은 기능을 제공합니다.

사용법

이 확장 기능은 3개의 명령어를 제공합니다.

  • 새 암호화 키 생성(개발/스크립팅 목적)
root@kitploit:~
php bin/magento ww:encryption-key-manager:genkey [-f|--format FORMAT]

예시:

root@kitploit:~
$ php bin/magento ww:encryption-key-manager:genkey
5f81fe506a1025b8ea439fd49c6fa8e3
  • 모든/최신 암호화 키 목록 보기
root@kitploit:~
php bin/magento ww:ekm:list [--newest]

팁: encryption-key-manager 대신 ekm 약어를 사용할 수 있습니다.

예시:

root@kitploit:~
$ php bin/magento ww:ekm:list
암호화 키 개수: 3
39a2f1213e6a942af3cd4f1c2d61528c
fdd862cd41f95e4edaf2636258ce359f
3cd27f0eeae9ffec35681d8aa0faa618
  • 암호화 키 로테이션 (가장 중요)
root@kitploit:~
php bin/magento ww:encryption-key-manager:rotate [-k|--key KEY]

팁: -k|--key가 제공되지 않으면 무작위 생성 키가 사용됩니다.

예시:

root@kitploit:~
$ php bin/magento ww:encryption-key-manager:rotate
암호화 키가 성공적으로 로테이션되었습니다.
암호화 키는 `app/etc/env.php`에 저장됩니다. 주의: 이전 키를 삭제하지 마세요!

새 암호화 키 형식

버전 2.4.7부터 암호화 키 형식이 hex에서 base64로 변경되었습니다.

새 형식 예시(base64 접두사가 있음):

root@kitploit:~
base64bDr+HSz4tZ+cjZA89J5RvbZzCfDKWO1iXgDfmqeZL0c=

기본적으로 php bin/magento ww:encryption-key-manager:genkey는 현재 Magento 버전과 호환되는 키를 생성합니다.

하지만 형식을 강제할 수 있습니다(개발 목적).

root@kitploit:~
php bin/magento ww:encryption-key-manager:genkey --format base64
php bin/magento ww:encryption-key-manager:genkey --format hex

키 생성 프로세스에 대한 자세한 내용은 이 블로그 게시물을 참조하세요.

요구 사항

Magento 2.4

설치

composer require wubinworks/module-encryption-key-manager-cli

♥

이 확장 기능이 마음에 드신다면 이 저장소에 별표를 눌러주세요.

함께 보면 좋은 자료

Magento 2 CVE-2024-34102(일명 Cosmic Sting) 패치

Magento 2 JWT 인증 패치

도구 다운로드