Sploitus

Exploit for CVE-2024-34102

kitploit · 2026-08-27

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MKSUNDARAM69-CVE-2024-34102
# 🇮🇱 **#BringThemHome #NeverAgainIsNow** 🇮🇱

**Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой.https://stories.bringthemhomenow.net/**

# CVE-2024-34102 PoC 🚀

Этот репозиторий содержит proof-of-concept (PoC) эксплойт для критической уязвимости внедрения XML-сущностей (CVE-2024-34102) в Magento. Эта уязвимость позволяет извлекать конфиденциальные файлы, которые затем могут быть использованы для получения несанкционированного доступа к административным функциям Magento. Данный эксплойт предназначен для образовательных целей и должен использоваться ответственно.

## Обзор 📖

Magento — одно из самых популярных решений для электронной коммерции, используемых по всему миру. В июне 2024 года была обнаружена критическая уязвимость внедрения XML-сущностей без предварительной аутентификации, идентифицированная как CVE-2024-34102. Эта уязвимость может привести к серьёзным последствиям, включая извлечение файла `app/etc/env.php` из Magento, который содержит криптографические ключи, используемые для подписи JWT.

## Возможности 🌟