Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cosmicsting-cve-2024-34102-exploit — 针对Magento/Adobe Commerce XXE漏洞的完整CosmicSting(CVE-2024-34102)漏洞利用套件 | Kitploit
工具/GitHubGitHub/russellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试红队
GitHubrussellwork2021-lgtm/cosmicsting-cve-2024-34102-exploit

cosmicsting-cve-2024-34102-exploit

针对Magento/Adobe Commerce XXE漏洞的完整CosmicSting(CVE-2024-34102)漏洞利用套件

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
13个月前尚未审核
分享

CosmicSting(CVE-2024-34102)漏洞利用套件

针对 CVE-2024-34102 的完整漏洞利用套件——影响 Adobe Commerce / Magento 2.4.x 的 CosmicSting XXE 漏洞。

漏洞详情

  • CVE:CVE-2024-34102(CVSS 9.8)
  • 类型:XML 外部实体注入(XXE)
  • 影响:未经身份验证的远程文件读取、SSRF、潜在 RCE
  • 受影响版本:Adobe Commerce 2.4.7、2.4.6-p5、2.4.5-p7、2.4.4-p8 及更早版本

已测试的攻击向量

向量端点
标准 XXE/rest/V1/guest-carts/{id}/estimate-shipping-methods
标准 XXE(全部)/rest/all/V1/guest-carts/{id}/estimate-shipping-methods
账单地址/rest/V1/guest-carts/{id}/billing-address
dataIsURL相同端点,设置 dataIsURL: true
totalsReader替代 JSON 结构
订单/rest/V1/orders、/rest/V1/order
直接路径/app/etc/env.php、/.env 等

目标文件

  • app/etc/env.php(数据库凭据、加密密钥)
  • .env(环境变量)
  • /etc/passwd(用户枚举)
  • /etc/hosts(内部网络映射)
  • /proc/self/environ(进程环境)
  • app/etc/config.php、app/etc/config.local.php
  • var/log/system.log、var/log/exception.log

使用方法

root@kitploit:~
pip install requests
python3 cosmicsting-cve-2024-34102.py https://target.com

参考资料

  • AssetNote 研究
  • Sansec CosmicSting
  • SamJUK/cosmicsting-validator
  • EQSTLab/CVE-2024-34102
  • th3gokul/CVE-2024-34102
  • Nuclei 模板
  • Ambionics CNEXT + CosmicSting RCE
  • SpaceWasp 文章
下载工具