Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-34102 — CVE-2024-34102 的漏洞利用脚本,这是 Adobe Commerce 中的一个 XXE 漏洞,允许通过特制 XML 文档执行任意代码。 | Kitploit
工具/GitHubGitHub/dream434/cve-2024-34102
漏洞分析代码分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubdream434/cve-2024-34102

CVE-2024-34102

CVE-2024-34102 的漏洞利用脚本,这是 Adobe Commerce 中的一个 XXE 漏洞,允许通过特制 XML 文档执行任意代码。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2024-34102

Adobe Commerce 版本 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 及更早版本受到 XML 外部实体引用('XXE')不当限制漏洞的影响,可能导致任意代码执行。攻击者可以通过发送一个引用外部实体的特制 XML 文档来利用此漏洞。利用此问题无需用户交互。

安装与执行脚本 💻

前提条件

在开始之前,请确保您的机器上已安装以下工具:

  • Python 3.x
  • Git
  • pip(用于管理 Python 依赖项)

安装步骤

  1. 克隆仓库
    使用 git 克隆仓库:

    root@kitploit:~
    git clone https://github.com/dream434/CVE-2024-34102
    
  2. 进入项目目录

    root@kitploit:~
    cd CVE-2024-34102
    
  3. 运行应用程序

    root@kitploit:~
    python3 exploit.py  https://exemple.com
    

致谢 💎

感谢 @th3gokul 和 Sanjaith3hacker 的原始代码基础

⚠️ 警告:将此工具用于恶意目的是严格禁止的。请负责任地使用它,仅限测试和教育目的。

下载工具