Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cosmicsting-cve-2024-34102-exploit — Полный набор эксплойтов CosmicSting (CVE-2024-34102) для уязвимости XXE в Magento/Adobe Commerce | Kitploit
Инструменты/GitHubGitHub/russellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubrussellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit

cosmicsting-cve-2024-34102-exploit

Полный набор эксплойтов CosmicSting (CVE-2024-34102) для уязвимости XXE в Magento/Adobe Commerce

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Набор эксплойтов CosmicSting (CVE-2024-34102)

Полный набор эксплойтов для CVE-2024-34102 — уязвимость XXE CosmicSting в Adobe Commerce / Magento 2.4.x.

Детали уязвимости

  • CVE: CVE-2024-34102 (CVSS 9.8)
  • Тип: Внедрение внешних XML-сущностей (XXE)
  • Воздействие: Неавторизованное удаленное чтение файлов, SSRF, потенциальное RCE
  • Затронутые версии: Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 и более ранние

Протестированные векторы атак

ВекторКонечная точка
Стандартный XXE/rest/V1/guest-carts/{id}/estimate-shipping-methods
Стандартный XXE (все)/rest/all/V1/guest-carts/{id}/estimate-shipping-methods
Платежный адрес/rest/V1/guest-carts/{id}/billing-address
dataIsURLТе же конечные точки с dataIsURL: true
totalsReaderАльтернативная структура JSON
Заказы/rest/V1/orders, /rest/V1/order
Прямой путь/app/etc/env.php, /.env, и т.д.

Целевые файлы

  • app/etc/env.php (учетные данные БД, ключи шифрования)
  • .env (переменные окружения)
  • /etc/passwd (перечисление пользователей)
  • /etc/hosts (карта внутренней сети)
  • /proc/self/environ (окружение процесса)
  • app/etc/config.php, app/etc/config.local.php
  • var/log/system.log, var/log/exception.log

Использование

root@kitploit:~
pip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com

Ссылки

  • Исследование AssetNote
  • Sansec CosmicSting
  • SamJUK/cosmicsting-validator
  • EQSTLab/CVE-2024-34102
  • th3gokul/CVE-2024-34102
  • Шаблон Nuclei
  • Ambionics CNEXT + CosmicSting RCE
  • Описание SpaceWasp
Скачать инструмент