
Полный набор эксплойтов CosmicSting (CVE-2024-34102) для уязвимости XXE в Magento/Adobe Commerce
Полный набор эксплойтов для CVE-2024-34102 — уязвимость XXE CosmicSting в Adobe Commerce / Magento 2.4.x.
| Вектор | Конечная точка |
|---|
| Стандартный XXE | /rest/V1/guest-carts/{id}/estimate-shipping-methods |
| Стандартный XXE (все) | /rest/all/V1/guest-carts/{id}/estimate-shipping-methods |
| Платежный адрес | /rest/V1/guest-carts/{id}/billing-address |
| dataIsURL | Те же конечные точки с dataIsURL: true |
| totalsReader | Альтернативная структура JSON |
| Заказы | /rest/V1/orders, /rest/V1/order |
| Прямой путь | /app/etc/env.php, /.env, и т.д. |
app/etc/env.php (учетные данные БД, ключи шифрования).env (переменные окружения)/etc/passwd (перечисление пользователей)/etc/hosts (карта внутренней сети)/proc/self/environ (окружение процесса)app/etc/config.php, app/etc/config.local.phpvar/log/system.log, var/log/exception.logpip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com