## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EQSTLAB-CVE-2024-34102
# CVE-2024-34102
★ شكرًا لـ @th3gokul وSanjaith3hacker وChocapikk على الكود الأصلي. ★
## الوصف
CVE-2024-34102 : ثغرة XXE في Adobe Commerce الوصف: الإصدارات 2.4.7 و2.4.6-p5 و2.4.5-p7 و2.4.4-p8 وما قبلها من Adobe Commerce متأثرة بثغرة التقييد غير السليم لمرجع الكيان الخارجي XML ('XXE') التي قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال مستند XML معد بعناية يشير إلى كيانات خارجية. لا يتطلب استغلال هذه المسألة تفاعل المستخدم.
## طريقة الاستخدام
### استنساخ Git
root@kitploit:~
git clone https://github.com/EQSTSeminar/CVE-2024-34102.git
cd CVE-2024-34102
### تثبيت الحزم
root@kitploit:~
pip install -r requirements.txt
### الأمر
root@kitploit:~
python CVE-2024-34102.py -u <URL_TO_EXPLOIT> -f <FILE_TO_READ>