Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cosmicsting-validator — CosmicSting (CVE-2024-34102) POC / Patch Validator | Kitploit
Инструменты/GitHubGitHub/samjuk/cosmicsting-validator
Vulnerability ScannersExploitationWeb SecurityPenetration TestingDevSecOpsMisconfiguration
GitHubsamjuk/cosmicsting-validator

cosmicsting-validator

CosmicSting (CVE-2024-34102) POC / Patch Validator

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Cosmicsting POC с bash-скриптом для проверки всех наших хостинг-сайтов на наличие патча.

Этот репозиторий предоставлен, чтобы владельцы магазинов / хостеры могли убедиться, что патч применен на магазинах. В check.bash добавьте домены в список SITES.

https://www.sdj.pw/posts/magento2-cosmic-sting-check/

Онлайн-валидатор https://cosmicsting.samdjames.uk/

Настройка

root@kitploit:~
# Создайте виртуальное окружение Python для проекта
python -m venv venv

# Активируйте виртуальное окружение (выберите подходящее ниже)
source venv/bin/activate # MacOS / Unix
venv\Scripts\activate    # Windows

# Установите зависимости
pip install -r requirements.txt

Использование

root@kitploit:~
# Запустите POC для одного магазина
./poc.py -u https://samdjames.uk

# Чтобы запустить POC для нескольких магазинов, сначала создайте текстовый файл, содержащий список сайтов, разделенных новой строкой
# например `sites/example.txt`. И передайте его как первый позиционный аргумент скрипта ./z_validate.
./z_validate sites/example.txt

# Очень базовая проверка мониторинга магазинов на компрометацию
# Сохраняет все src скриптов в файл и сравнивает с предыдущим запуском.
./z_compromise_check sites/example.txt
Скачать инструмент