Sploitus

cosmicsting-cve-2024-34102-exploit

kitploit · 2026-08-25

Exploit Code

MARKDOWN15 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RUSSELLWORK2021-LGTM-COSMICSTING-CVE-2024-34102-EXPLOIT
# Набор эксплойтов CosmicSting (CVE-2024-34102)

Полный набор эксплойтов для **CVE-2024-34102** — уязвимость XXE CosmicSting в Adobe Commerce / Magento 2.4.x.

## Детали уязвимости

  * **CVE** : CVE-2024-34102 (CVSS 9.8)
  * **Тип** : Внедрение внешних XML-сущностей (XXE)
  * **Воздействие** : Неавторизованное удаленное чтение файлов, SSRF, потенциальное RCE
  * **Затронутые версии** : Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 и более ранние



## Протестированные векторы атак