## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BUGHUNTAR-CVE-2024-34102
# Cosmic Sting: эксплойтер CVE-2024-34102
Cosmic Sting — это инструмент на Go, предназначенный для эксплуатации CVE-2024-34102, уязвимости удалённого выполнения кода.
## Детали CVE-2024-34102
Adobe Commerce версии 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 и более ранние затронуты уязвимостью, связанной с некорректным ограничением ссылок на внешние XML-сущности ('XXE'), что может привести к выполнению произвольного кода. Злоумышленник может использовать эту уязвимость, отправив специально сформированный XML-документ, ссылающийся на внешние сущности. Для эксплуатации этой проблемы не требуется взаимодействие с пользователем.
## Предварительные требования
* Go (1.16 или выше)
## Установка
1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/bughuntar/CVE-2024-34102.git &&
cd CVE-2024-34102
2. Установите зависимости (если есть):
root@kitploit:~
go version &&
go mod init cosmic_sting &&
go get github.com/fatih/color &&
go get github.com/google/uuid &&
go get github.com/urfave/cli/v2