Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34102 — adobe commerce | Kitploit
Инструменты/GitHubGitHub/dream434/cve-2024-34102
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubdream434/cve-2024-34102

CVE-2024-34102

adobe commerce

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2024-34102

Adobe Commerce версии 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 и более ранние подвержены уязвимости, связанной с некорректным ограничением ссылок на внешние XML-сущности ('XXE'), которая может привести к выполнению произвольного кода. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный XML-документ, содержащий ссылки на внешние сущности. Эксплуатация данной проблемы не требует взаимодействия с пользователем.

Установка и запуск скрипта 💻

Предварительные требования

Перед началом убедитесь, что на вашей машине установлены следующие инструменты:

  • Python 3.x
  • Git
  • pip (для управления зависимостями Python)

Шаги установки

  1. Клонировать репозиторий
    Используйте git для клонирования репозитория:

    root@kitploit:~
    git clone https://github.com/dream434/CVE-2024-34102
    
  2. Перейти в каталог проекта

    root@kitploit:~
    cd CVE-2024-34102
    
  3. Запустить приложение

    root@kitploit:~
    python3 exploit.py  https://exemple.com
    

Благодарности 💎

Благодарность @th3gokul и Sanjaith3hacker за оригинальную кодовую базу

⚠️ Предупреждение :Использование данного инструмента в злонамеренных целях строго запрещено. Пожалуйста, используйте его ответственно и только в рамках тестирования и обучения.**

Скачать инструмент