SamJUK/cosmicsting-validator

GitHub: SamJUK/cosmicsting-validator

一款用于批量检测 Magento 2 站点是否已修补 CVE-2024-34102(CosmicSting)漏洞的验证工具。

Stars: 0 | Forks: 0

一个 [Cosmicsting POC](https://github.com/Chocapikk/CVE-2024-34102),附带一个 bash 脚本,用于检查我们托管的所有站点以确认补丁情况。 提供此仓库是为了让店主/托管商确认商店已经应用了该补丁。在 `check.bash` 中,将域名添加到 `SITES` 列表中。 [https://www.sdj.pw/posts/magento2-cosmic-sting-check/](https://www.sdj.pw/posts/magento2-cosmic-sting-check/) [在线验证器 https://cosmicsting.samdjames.uk/](https://cosmicsting.samdjames.uk/) ## 设置 ``` # 为项目创建 python 虚拟环境 python -m venv venv # 激活虚拟环境(选择下方合适的命令) source venv/bin/activate # MacOS / Unix venv\Scripts\activate # Windows # 安装 Requirements pip install -r requirements.txt ``` ## 用法 ``` # 针对单个 store 运行 POC ./poc.py -u https://samdjames.uk # 要针对多个 store 运行 POC,首先创建一个 txt 文件,包含以换行符分隔的 site 列表 # 例如 `sites/example.txt`。并将其作为 ./z_validate 脚本的第一个位置参数传入。 ./z_validate sites/example.txt # 一个用于监控 store 是否受到破坏的非常基础的检查 # 将所有 script src 转储到文件中,并与上次运行的结果进行比较。 ./z_compromise_check sites/example.txt ```
标签:应用安全, 逆向工具