## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-D0RB-CVE-2024-34102
# 🇮🇱 **#BringThemHome #NeverAgainIsNow** 🇮🇱
**Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой.https://stories.bringthemhomenow.net/**
# CVE-2024-34102 PoC 🚀
Этот репозиторий содержит эксплойт (proof-of-concept) для критической уязвимости внедрения XML-сущностей (CVE-2024-34102) в Magento. Эта уязвимость позволяет извлекать конфиденциальные файлы, которые затем могут быть использованы для получения несанкционированного доступа к административным функциям Magento. Данный эксплойт предназначен для образовательных целей и должен использоваться ответственно.
## Обзор 📖
Magento — одно из самых популярных решений для электронной коммерции, используемых по всему миру. В июне 2024 года была обнаружена критическая уязвимость внедрения XML-сущностей до аутентификации, идентифицированная как CVE-2024-34102. Эта уязвимость может привести к серьёзным последствиям, включая извлечение файла `app/etc/env.php` из Magento, который содержит криптографические ключи, используемые для подписи JWT.
## Возможности 🌟