Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
magento2-encryption-key-manager-cli — 一个用于Magento 2加密密钥轮换和管理的实用工具。CVE-2024-34102(又名Cosmic Sting)的受害者可以将其用作后续补救工具。 | Kitploit
工具/GitHubGitHub/wubinworks/magento2-encryption-key-manager-cli
加密/解密工具漏洞分析脚本与自动化配置审计密码学DevSecOps
GitHubwubinworks/magento2-encryption-key-manager-cli

magento2-encryption-key-manager-cli

一个用于Magento 2加密密钥轮换和管理的实用工具。CVE-2024-34102(又名Cosmic Sting)的受害者可以将其用作后续补救工具。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
11年前尚未审核

Magento 2 加密密钥管理器 CLI

一款用于 Magento 2 加密密钥轮换和管理的实用工具。CVE-2024-34102(又名 Cosmic Sting)的受害者可将其用于善后处理。

Wubinworks Magento 2 加密密钥管理器 CLI

设计用途

  • 开发用途
  • 部署自动化
  • CVE-2024-34102(又名 Cosmic Sting)善后处理

CVE-2024-34102(又名 Cosmic Sting)

应用安全补丁后,您需要执行一次密钥轮换,以完全阻止攻击者通过管理员级别的 WebAPI 访问。

如果您无法升级或应用官方隔离补丁,请参阅 我们的补丁。

如果官方的加密密钥轮换命令 php bin/magento encryption:key:change 不可用,您可以使用此扩展,并且此扩展作为"密钥管理器"拥有更多功能。

用法

此扩展提供 3 个命令。

  • 生成新的加密密钥(用于开发/脚本目的)
root@kitploit:~
php bin/magento ww:encryption-key-manager:genkey [-f|--format FORMAT]

示例:

root@kitploit:~
$ php bin/magento ww:encryption-key-manager:genkey
5f81fe506a1025b8ea439fd49c6fa8e3
  • 列出所有/最新的加密密钥
root@kitploit:~
php bin/magento ww:ekm:list [--newest]

提示:您可以用 ekm 作为 encryption-key-manager 的简写。

示例:

root@kitploit:~
$ php bin/magento ww:ekm:list
加密密钥数量:3
39a2f1213e6a942af3cd4f1c2d61528c
fdd862cd41f95e4edaf2636258ce359f
3cd27f0eeae9ffec35681d8aa0faa618
  • 加密密钥轮换(最重要)
root@kitploit:~
php bin/magento ww:encryption-key-manager:rotate [-k|--key KEY]

提示:如果未提供 -k|--key,将使用随机生成的密钥。

示例:

root@kitploit:~
$ php bin/magento ww:encryption-key-manager:rotate
加密密钥已成功轮换。
加密密钥存储在 `app/etc/env.php` 中。注意:不要删除旧密钥!

新的加密密钥格式

从 2.4.7 版本开始,加密密钥格式从 hex 改为 base64。

新格式示例(注意它有 base64 前缀):

root@kitploit:~
base64bDr+HSz4tZ+cjZA89J5RvbZzCfDKWO1iXgDfmqeZL0c=

默认情况下,php bin/magento ww:encryption-key-manager:genkey 会生成一个与您当前 Magento 版本兼容的密钥。

但您可以强制指定格式(用于开发目的)

root@kitploit:~
php bin/magento ww:encryption-key-manager:genkey --format base64
php bin/magento ww:encryption-key-manager:genkey --format hex

密钥生成过程的更多详细信息请参阅此博客文章。

要求

Magento 2.4

安装

composer require wubinworks/module-encryption-key-manager-cli

♥

如果您喜欢此扩展,请为本仓库点星。

您可能也喜欢

Magento 2 CVE-2024-34102(又名 Cosmic Sting)的补丁

Magento 2 JWT 身份验证补丁

下载工具