Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AutoGenerateXalanPayload — cve-2022-34169 abgeleitetes automatisches Generierungstool für Jdk Xalan Payloads, das basierend auf verschiedenen Jdk-Versionen die entsprechenden xslt-Dateien generiert | Kitploit
Tools/GitHubGitHub/flowerwind/autogeneratexalanpayload
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationBinary-Exploitation
GitHubflowerwind/autogeneratexalanpayload

AutoGenerateXalanPayload

cve-2022-34169 abgeleitetes automatisches Generierungstool für Jdk Xalan Payloads, das basierend auf verschiedenen Jdk-Versionen die entsprechenden xslt-Dateien generiert

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
946vor 3 JahrenVon Kitploit geprüft

AutoGenerateXalanPayload

Einführung

Dies ist ein Tool zur automatischen Generierung von Payloads für die JDK Xalan-Überlaufschwachstelle, die auf der CVE-2022-34169 basiert. Da festgestellt wurde, dass verschiedene JDK-Versionen unterschiedliche Overflow-Payloads benötigen, wurde dieses automatisierte Generierungstool entwickelt. Sie müssen das Projekt nur mit verschiedenen JDK-Versionen ausführen, um unterschiedliche XSLT-Exploit-Dateien zu generieren.

Anleitung

Kopieren Sie select.bak.xslt nach select.xslt und ändern Sie den auszuführenden Befehl.

image-20230117143738105

Führen Sie dann java -jar AutoGenerateXalanPayload.jar aus. Während des Vorgangs werden einige Fehler ausgegeben – ignorieren Sie diese einfach. Nach Abschluss des Programms ist die Datei select.xslt der Payload, der dem entsprechenden JDK-Überlauf-Befehlsausführungs-Payload der JDK-Version entspricht.

image-20230117144434703

Ansatz zur Anpassung

https://mp.weixin.qq.com/s/xxAtjFvk9RxWiY-pwGf8Ow

JDK-Versionen im Vergleich

Da es zu viele JDK-Subversionen gibt, habe ich die Binary-Search-Methode verwendet, um die Versionen von JDK 1.6 bis JDK 1.8 zu vergleichen. Am Beispiel der JDK 1.7-Tests: Zuerst wird die höchste Subversion von JDK 1.7 getestet, um ein XSLT zu erhalten – dieses XSLT wird als Typ A definiert. Dann wird die niedrigste Subversion von JDK 1.7 getestet. Wenn dieses XSLT mit dem Inhalt der höchsten Subversion von JDK 1.7 identisch ist, bedeutet dies, dass zwischen der niedrigsten und der höchsten JDK 1.7-Version durchgängig ein einziger Payload vom Typ A verwendet werden kann. Wenn nicht, teste ich die mittlere Version von JDK 1.7 – so wird die binäre Suche fortgesetzt. Dies ist der schnellste mir bekannte Ansatz, ohne alle Versionen installieren zu müssen, aber trotzdem alle abzudecken. Beispiel für ein Testergebnis: JDK-8u301 ist Payload-Typ A, JDK-8u202 ist Payload-Typ A – dann ist JDK-8u221 die mittlere Version dieser beiden, kann es also kein Payload-Typ B sein?

Im Folgenden sind die von mir erzielten Testergebnisse aufgeführt, aus denen hervorgeht, dass es zwischen JDK 1.6 und JDK 1.8 sechs verschiedene Payload-Typen gibt.

Referenz

https://blog.noah.360.net/xalan-j-integer-truncation-reproduce-cve-2022-34169/

Tool herunterladen
JDK-VersionXSLS-Typ
Jdk-8u301A
Jdk-8u202A
Jdk-8u162A
Jdk8u152A
Jdk8u151B
Jdk8u144B
Jdk8u131B
Jdk8u121C
Jdk8u111C
Jdk8u102D
Jdk8u101D
Jdk8u91D
Jdk8u60D
Jdk8u20D
Jdk7u40D
Jdk7u21D
Jdk7u10D
Jdk7u05D
Jdk7u04D
Jdk7u03E
Idk7u02E
Jdk7u0E
Jdk6u45E
Jdk6u20E
Jdk6u17F
Jdk6u15F
Jdk6u10F
Jdk6u0F