Sploitus

Exploit for CVE-2024-34102

kitploit · 2026-08-27

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BUGHUNTAR-CVE-2024-34102
# Cosmic Sting: эксплойтер CVE-2024-34102

Cosmic Sting — это инструмент на Go, предназначенный для эксплуатации CVE-2024-34102, уязвимости удалённого выполнения кода.

## Детали CVE-2024-34102

Adobe Commerce версии 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 и более ранние затронуты уязвимостью, связанной с некорректным ограничением ссылок на внешние XML-сущности ('XXE'), что может привести к выполнению произвольного кода. Злоумышленник может использовать эту уязвимость, отправив специально сформированный XML-документ, ссылающийся на внешние сущности. Для эксплуатации этой проблемы не требуется взаимодействие с пользователем.

## Предварительные требования

  * Go (1.16 или выше)



## Установка

  1. Клонируйте репозиторий:

root@kitploit:~
         
         git clone https://github.com/bughuntar/CVE-2024-34102.git &&
         cd CVE-2024-34102
         

  2. Установите зависимости (если есть):

root@kitploit:~
         
         go version &&
         go mod init cosmic_sting &&
         go get github.com/fatih/color &&
         go get github.com/google/uuid &&
         go get github.com/urfave/cli/v2