Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bigb0x/cve-2024-34102
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubbigb0x/cve-2024-34102

CVE-2024-34102

CVE-2024-34102 的 POC。Magento / Adobe Commerce 中的一个预认证 XML 实体注入问题。

查看仓库
311352年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-34102

CVE-2024-34102 的 POC。Magento / Adobe Commerce 中的一个预认证 XML 实体注入问题。

Banner

概述

此 POC 将尝试从存在漏洞的、受近期 Magento / Adobe Commerce CVE-2024-34102 影响的目标主机读取文件。此 POC 基于此安全公告和 Assetnote 的研究。

使用方法

要运行此 POC,你需要一台拥有公开且可访问 IP 的机器。

此 POC 的功能

  1. 创建一个包含主要 payload 的本地文件 poc.xml。
  2. 通过 POST 请求将 payload 发送到目标。
  3. 在你的机器上设置一个监听器,用于接收来自目标的传入 GET 请求。
  4. 尝试从目标读取文件(默认:/etc/passwd)。

最低要求

  • Python 3.6 或更高版本
  • requests 库

对单个目标使用此 POC:

python cve-2024-34102.py -u target -ip your-machine-ip -p any-open-port-in-your-machine -r file-to-read-from-target (默认是 /etc/passwd)

联系方式

如有任何建议或想法,请通过我与我联系。

免责声明

本工具仅供教育目的。我不鼓励、不纵容、也不支持对任何系统或网络进行未经授权的访问。请负责任地使用本工具,仅在你拥有明确测试权限的系统上使用。因滥用本工具而产生的任何行为和后果均由你自己负责。

参考资料

  • https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md
  • https://www.assetnote.io/resources/research/why-nested-deserialization-is-harmful-magento-xxe-cve-2024-34102
下载工具