Sploitus

Exploit for CVE-2024-34102

kitploit · 2026-08-25

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KENTO-SEC-CVE-2024-34102
# Cosmic Sting: Эксплоататор CVE-2024-34102

Cosmic Sting — это инструмент на Go, предназначенный для эксплуатации CVE-2024-34102, уязвимости удаленного выполнения кода.

## Детали CVE-2024-34102

Adobe Commerce версии 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 и более ранние затронуты уязвимостью неправильного ограничения ссылок на внешние сущности XML ('XXE'), что может привести к выполнению произвольного кода. Злоумышленник может использовать эту уязвимость, отправив специально созданный XML-документ, ссылающийся на внешние сущности. Эксплуатация этой проблемы не требует взаимодействия с пользователем.

## Предварительные требования

  * Go (версии 1.16 или выше)



## Установка

  1. Клонируйте репозиторий:

root@kitploit:~
         
         git clone https://github.com/bughuntar/CVE-2024-34102.git &&
         cd CVE-2024-34102
         

  2. Установите зависимости (если есть):

root@kitploit:~
         
         go version &&
         go mod init cosmic_sting &&
         go get github.com/fatih/color &&
         go get github.com/google/uuid &&
         go get github.com/urfave/cli/v2