SamJUK/cosmicsting-validator
GitHub: SamJUK/cosmicsting-validator
一款用于批量检测 Magento 2 站点是否已修补 CVE-2024-34102(CosmicSting)漏洞的验证工具。
Stars: 0 | Forks: 0
一个 [Cosmicsting POC](https://github.com/Chocapikk/CVE-2024-34102),附带一个 bash 脚本,用于检查我们托管的所有站点以确认补丁情况。
提供此仓库是为了让店主/托管商确认商店已经应用了该补丁。在 `check.bash` 中,将域名添加到 `SITES` 列表中。
[https://www.sdj.pw/posts/magento2-cosmic-sting-check/](https://www.sdj.pw/posts/magento2-cosmic-sting-check/)
[在线验证器 https://cosmicsting.samdjames.uk/](https://cosmicsting.samdjames.uk/)
## 设置
```
# 为项目创建 python 虚拟环境
python -m venv venv
# 激活虚拟环境(选择下方合适的命令)
source venv/bin/activate # MacOS / Unix
venv\Scripts\activate # Windows
# 安装 Requirements
pip install -r requirements.txt
```
## 用法
```
# 针对单个 store 运行 POC
./poc.py -u https://samdjames.uk
# 要针对多个 store 运行 POC,首先创建一个 txt 文件,包含以换行符分隔的 site 列表
# 例如 `sites/example.txt`。并将其作为 ./z_validate 脚本的第一个位置参数传入。
./z_validate sites/example.txt
# 一个用于监控 store 是否受到破坏的非常基础的检查
# 将所有 script src 转储到文件中,并与上次运行的结果进行比较。
./z_compromise_check sites/example.txt
```
标签:应用安全, 逆向工具