
Suite completa de exploits CosmicSting (CVE-2024-34102) para a vulnerabilidade XXE em Magento/Adobe Commerce
Suite de exploração completa para CVE-2024-34102 - A vulnerabilidade XXE CosmicSting no Adobe Commerce / Magento 2.4.x.
| Vetor | Endpoint |
|---|
| XXE Padrão | /rest/V1/guest-carts/{id}/estimate-shipping-methods |
| XXE Padrão (all) | /rest/all/V1/guest-carts/{id}/estimate-shipping-methods |
| Endereço de Cobrança | /rest/V1/guest-carts/{id}/billing-address |
| dataIsURL | Mesmos endpoints com dataIsURL: true |
| totalsReader | Estrutura JSON alternativa |
| Pedidos | /rest/V1/orders, /rest/V1/order |
| Caminho direto | /app/etc/env.php, /.env, etc. |
app/etc/env.php (credenciais do banco de dados, chaves de criptografia).env (variáveis de ambiente)/etc/passwd (enumeração de usuários)/etc/hosts (mapeamento de rede interna)/proc/self/environ (ambiente do processo)app/etc/config.php, app/etc/config.local.phpvar/log/system.log, var/log/exception.logpip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com