
adobe commerce
Adobe Commerce версии 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 и более ранние подвержены уязвимости, связанной с некорректным ограничением ссылок на внешние XML-сущности ('XXE'), которая может привести к выполнению произвольного кода. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный XML-документ, содержащий ссылки на внешние сущности. Эксплуатация данной проблемы не требует взаимодействия с пользователем.
Перед началом убедитесь, что на вашей машине установлены следующие инструменты:
Клонировать репозиторий
Используйте git для клонирования репозитория:
git clone https://github.com/dream434/CVE-2024-34102
Перейти в каталог проекта
cd CVE-2024-34102
Запустить приложение
python3 exploit.py https://exemple.com
Благодарность @th3gokul и Sanjaith3hacker за оригинальную кодовую базу
⚠️ Предупреждение :Использование данного инструмента в злонамеренных целях строго запрещено. Пожалуйста, используйте его ответственно и только в рамках тестирования и обучения.**