Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bigb0x/cve-2024-34102
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubbigb0x/cve-2024-34102

CVE-2024-34102

POC для CVE-2024-34102. Проблема внедрения XML-сущностей до аутентификации в Magento / Adobe Commerce.

Репозиторий
311312 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-34102

POC для CVE-2024-34102. Проблема внедрения XML-сущностей до аутентификации в Magento / Adobe Commerce.

Banner

Обзор

Этот POC попытается прочитать файлы с целевых хостов, уязвимых для недавнего CVE-2024-34102 в Magento / Adobe Commerce. POC основан на этом уведомлении о безопасности и этом исследовании Assetnote.

Использование

Для запуска этого POC вам понадобится машина с опубликованным и доступным IP-адресом.

Что делает этот POC

  1. Создаёт локальный файл poc.xml, содержащий основные полезные нагрузки.
  2. Отправляет полезную нагрузку на цель через POST-запрос.
  3. Запускает прослушиватель на вашей машине для входящих GET-запросов с цели.
  4. Пытается читать файлы с цели (по умолчанию: /etc/passwd).

Минимальные требования

  • Python 3.6 или выше
  • Библиотека requests

Для использования этого POC против одной цели:

root@kitploit:~
python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (default is /etc/passwd)

Контакты

Если у вас есть предложения или замечания, свяжитесь со мной.

Отказ от ответственности

Этот инструмент предоставлен только в образовательных целях. Я не поощряю, не одобряю и не поддерживаю несанкционированный доступ к каким-либо системам или сетям. Используйте этот инструмент ответственно и только в системах, на тестирование которых у вас есть явное разрешение. Любые действия и последствия, возникшие в результате неправильного использования этого инструмента, являются вашей собственной ответственностью.

Ссылки

  • https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md
  • https://www.assetnote.io/resources/research/why-nested-deserialization-is-harmful-magento-xxe-cve-2024-34102
Скачать инструмент