Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/george0papasotiriou/cve-2026-11112-xxe-via-svg-image-upload
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgeorge0papasotiriou/cve-2026-11112-xxe-via-svg-image-upload

CVE-2026-11112-XXE-via-SVG-Image-Upload

Demonstriert XXE über einen SVG-Upload mit einem anfälligen Flask/lxml-Parser und einem Exploit-Skript zum Testen beliebiger Dateiauslese, SSRF und Denial-of-Service.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 1 MonatNoch nicht geprüft
Teilen

CVE-2026-11112 – XXE über SVG-Bild-Upload

Programmcode (Python Flask + XML-Parser)

root@kitploit:~
# xxe_upload_server.py - Uploads SVG, renders with lxml resolving entities
from flask import Flask, request
from lxml import etree

app = Flask(__name__)

@app.route('/upload', methods=['POST'])
def upload_svg():
    svg_data = request.data
    # Vulnerable: parses with entity resolution enabled
    parser = etree.XMLParser(resolve_entities=True, no_network=False)
    doc = etree.fromstring(svg_data, parser)
    # Extract something from SVG
    return etree.tostring(doc)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11112 – XML External Entity (XXE) Injection über SVG-Upload

Severity: Critical

Übersicht

Eine Webanwendung akzeptiert SVG-Bild-Uploads und parst diese mit einem anfälligen XML-Parser, bei dem die Auflösung externer Entitäten aktiviert ist. Ein Angreifer kann eine XXE-Payload einbetten, um lokale Dateien zu lesen, SSRF durchzuführen oder einen Denial-of-Service zu verursachen.

Details zur Schwachstelle

  • Typ: XXE-Injection
  • Auswirkungen: Beliebiges Lesen von Dateien, Scannen des internen Netzwerks.
  • Grundursache: Der XML-Parser ist mit resolve_entities=True und Netzwerkzugriff konfiguriert, was die Erweiterung externer Entitäten ermöglicht.

Exploit-Demonstration

  1. Starten Sie den Upload-Server:
    root@kitploit:~
    pip install flask lxml
    python xxe_upload_server.py
    
  2. Führen Sie den Exploit aus:
    root@kitploit:~
    python exploit_xxe_svg.py
    
Tool herunterladen