Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cosmicsting-cve-2024-34102-exploit — Suite completa de exploits CosmicSting (CVE-2024-34102) para a vulnerabilidade XXE em Magento/Adobe Commerce | Kitploit
Ferramentas/GitHubGitHub/russellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubrussellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit

cosmicsting-cve-2024-34102-exploit

Suite completa de exploits CosmicSting (CVE-2024-34102) para a vulnerabilidade XXE em Magento/Adobe Commerce

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CosmicSting (CVE-2024-34102) Suite de Exploração

Suite de exploração completa para CVE-2024-34102 - A vulnerabilidade XXE CosmicSting no Adobe Commerce / Magento 2.4.x.

Detalhes da Vulnerabilidade

  • CVE: CVE-2024-34102 (CVSS 9.8)
  • Tipo: XML External Entity Injection (XXE)
  • Impacto: Leitura remota de arquivos não autenticada, SSRF, possível RCE
  • Afetados: Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 e versões anteriores

Vetores de Ataque Testados

VetorEndpoint
XXE Padrão/rest/V1/guest-carts/{id}/estimate-shipping-methods
XXE Padrão (all)/rest/all/V1/guest-carts/{id}/estimate-shipping-methods
Endereço de Cobrança/rest/V1/guest-carts/{id}/billing-address
dataIsURLMesmos endpoints com dataIsURL: true
totalsReaderEstrutura JSON alternativa
Pedidos/rest/V1/orders, /rest/V1/order
Caminho direto/app/etc/env.php, /.env, etc.

Arquivos Alvo

  • app/etc/env.php (credenciais do banco de dados, chaves de criptografia)
  • .env (variáveis de ambiente)
  • /etc/passwd (enumeração de usuários)
  • /etc/hosts (mapeamento de rede interna)
  • /proc/self/environ (ambiente do processo)
  • app/etc/config.php, app/etc/config.local.php
  • var/log/system.log, var/log/exception.log

Uso

root@kitploit:~
pip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com

Referências

  • Pesquisa da AssetNote
  • Sansec CosmicSting
  • SamJUK/cosmicsting-validator
  • EQSTLab/CVE-2024-34102
  • th3gokul/CVE-2024-34102
  • Modelo Nuclei
  • Ambionics CNEXT + CosmicSting RCE
  • Relatório da SpaceWasp
Baixar ferramenta