Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cosmicsting-validator — CosmicSting (CVE-2024-34102) POC / Patch Validator | Kitploit
Ferramentas/GitHubGitHub/samjuk/cosmicsting-validator
Vulnerability ScannersExploitationWeb SecurityPenetration TestingDevSecOpsMisconfiguration
GitHubsamjuk/cosmicsting-validator

cosmicsting-validator

CosmicSting (CVE-2024-34102) POC / Patch Validator

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Um POC do Cosmicsting, com um script bash para verificar todos os nossos sites hospedados e confirmar a correção.

Este repositório é fornecido para permitir que proprietários de lojas / hospedeiros confirmem que a correção foi aplicada nas lojas. Dentro de check.bash, adicione domínios à lista SITES.

https://www.sdj.pw/posts/magento2-cosmic-sting-check/

Online Validator https://cosmicsting.samdjames.uk/

Configuração

root@kitploit:~
# Create a python virtual environment for the project
python -m venv venv

# Activate virtual environment (pick appropriate below)
source venv/bin/activate # MacOS / Unix
venv\Scripts\activate    # Windows

# Install Requirements
pip install -r requirements.txt

Uso

root@kitploit:~
# Run the POC against a single store
./poc.py -u https://samdjames.uk

# To run the POC against multiple stores, first create txt file containing the list of sites seperated by a new line
# for example `sites/example.txt`. And pass it as the first positional argument of the ./z_validate script.
./z_validate sites/example.txt

# A very basic check monitoring stores for compromise
# Dumps all script src's to a file, and compares against the previous run.
./z_compromise_check sites/example.txt
Baixar ferramenta