Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34102 — POC para CVE-2024-34102. Um problema de injeção de entidade XML pré-autenticação no Magento / Adobe Commerce. | Kitploit
Ferramentas/GitHubGitHub/bigb0x/cve-2024-34102
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubbigb0x/cve-2024-34102

CVE-2024-34102

POC para CVE-2024-34102. Um problema de injeção de entidade XML pré-autenticação no Magento / Adobe Commerce.

Ver Repositório
3113há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-34102

POC para CVE-2024-34102. Um problema de injeção de entidade XML pré-autenticação no Magento / Adobe Commerce.

Banner

Visão Geral

Este POC tentará ler arquivos de hosts alvo vulneráveis à recente CVE-2024-34102 do Magento / Adobe Commerce. Este POC é baseado neste aviso de segurança e nesta pesquisa da Assetnote.

Como Usar

Para executar este POC, você precisará de uma máquina com IP público e acessível.

O que este POC faz

  1. Cria um arquivo local poc.xml contendo os principais payloads.
  2. Envia o payload ao alvo por meio de uma requisição POST.
  3. Configura um listener na sua máquina para receber requisições GET do alvo.
  4. Tenta ler arquivos do alvo (padrão: /etc/passwd).

Requisitos Mínimos

  • Python 3.6 ou superior
  • biblioteca requests

Para usar este POC contra um único alvo:

root@kitploit:~
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)

Contato

Para quaisquer sugestões ou ideias, entre em contato comigo.

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais. Não incentivo, tolero ou apoio o acesso não autorizado a qualquer sistema ou rede. Use esta ferramenta com responsabilidade e somente em sistemas para os quais você tenha permissão explícita para testar. Quaisquer ações e consequências resultantes do uso indevido desta ferramenta são de sua inteira responsabilidade.

Referências

  • https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md
  • https://www.assetnote.io/resources/research/why-nested-deserialization-is-harmful-magento-xxe-cve-2024-34102
Baixar ferramenta