Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22006-XSLT-Server-Side-Injection-via-xsl-script- — إثبات المفهوم لثغرة CVE-2026-22006، يوضح حقن XSLT من جهة الخادم عبر xsl:script في نقطة نهاية Flask المبنية على lxml لتحقيق تنفيذ تعليمات برمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22006-xslt-server-side-injection-via-xsl-script-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgeorge0papasotiriou/cve-2026-22006-xslt-server-side-injection-via-xsl-script-

CVE-2026-22006-XSLT-Server-Side-Injection-via-xsl-script-

إثبات المفهوم لثغرة CVE-2026-22006، يوضح حقن XSLT من جهة الخادم عبر xsl:script في نقطة نهاية Flask المبنية على lxml لتحقيق تنفيذ تعليمات برمجية عن بُعد.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22006 – حقن XSLT من جانب الخادم عبر xsl:script

كود البرنامج (Python + XSLT)

root@kitploit:~
# xslt_server.py - Applies user-supplied XSLT to XML
from lxml import etree
from flask import Flask, request

app = Flask(__name__)
@app.route('/transform', methods=['POST'])
def transform():
    xml = request.form['xml']
    xslt = request.form['xslt']
    xml_doc = etree.fromstring(xml.encode())
    xslt_doc = etree.fromstring(xslt.encode())
    transform = etree.XSLT(xslt_doc)
    result = transform(xml_doc)
    return str(result)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-22006 – حقن XSLT من جانب الخادم عبر xsl:script

Severity: Critical

نظرة عامة

تقبل خدمة تحويل XML أوراق أنماط XSLT غير موثوقة وتطبقها دون تعطيل امتدادات البرمجة النصية. يمكن للمهاجم تضمين xsl:script أو دوال خاصة بالمعالج (مثل php:function في PHP) لتنفيذ تعليمات برمجية عشوائية على الخادم.

تفاصيل الثغرة

  • النوع: حقن الكود
  • الأثر: تنفيذ كود عن بُعد.
  • السبب الجذري: تتم تهيئة معالج XSLT مع تمكين الدوال الإضافية، مما يسمح باستدعاء أوامر النظام مباشرة.

توضيح الاستغلال

  1. شغّل الخادم:
    root@kitploit:~
    pip install flask lxml
    python xslt_server.py
    
  2. أرسل XSLT خبيثًا مع XML:
    root@kitploit:~
    curl -X POST -d "xml=<root/>" --data-urlencode "[email protected]" http://localhost:5000/transform
    

يعيد الخادم مخرجات id.

تنزيل الأداة