Adobe Commerce 版本 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 及更早版本受到 XML 外部实体引用('XXE')不当限制漏洞的影响,可能导致任意代码执行。攻击者可以通过发送一个引用外部实体的特制 XML 文档来利用此漏洞。利用此问题无需用户交互。
在开始之前,请确保您的机器上已安装以下工具:
克隆仓库
使用 git 克隆仓库:
git clone https://github.com/dream434/CVE-2024-34102
进入项目目录
cd CVE-2024-34102
运行应用程序
python3 exploit.py https://exemple.com
感谢 @th3gokul 和 Sanjaith3hacker 的原始代码基础
⚠️ 警告:将此工具用于恶意目的是严格禁止的。请负责任地使用它,仅限测试和教育目的。