Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22006-XSLT-Server-Side-Injection-via-xsl-script- — Proof-of-Concept für CVE-2026-22006, der eine serverseitige XSLT-Injektion über xsl:script in einem lxml-Flask-Endpunkt zur Remote-Code-Ausführung demonstriert. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22006-xslt-server-side-injection-via-xsl-script-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgeorge0papasotiriou/cve-2026-22006-xslt-server-side-injection-via-xsl-script-

CVE-2026-22006-XSLT-Server-Side-Injection-via-xsl-script-

Proof-of-Concept für CVE-2026-22006, der eine serverseitige XSLT-Injektion über xsl:script in einem lxml-Flask-Endpunkt zur Remote-Code-Ausführung demonstriert.

Repository anzeigen
9vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22006 – XSLT-Server‑seitige Injektion über xsl:script

Programmcode (Python + XSLT)

# xslt_server.py - Applies user-supplied XSLT to XML
from lxml import etree
from flask import Flask, request

app = Flask(__name__)
@app.route('/transform', methods=['POST'])
def transform():
    xml = request.form['xml']
    xslt = request.form['xslt']
    xml_doc = etree.fromstring(xml.encode())
    xslt_doc = etree.fromstring(xslt.encode())
    transform = etree.XSLT(xslt_doc)
    result = transform(xml_doc)
    return str(result)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-22006 – XSLT-Server‑seitige Injektion über xsl:script

Severity: Critical

Übersicht

Ein XML-Transformationsdienst akzeptiert nicht vertrauenswürdige XSLT-Stylesheets und wendet sie an, ohne Skript-Erweiterungen zu deaktivieren. Ein Angreifer kann xsl:script oder prozessorspezifische Funktionen (z. B. die PHP-Funktion php:function) einbetten, um beliebigen Code auf dem Server auszuführen.

Details zur Schwachstelle

  • Typ: Code-Injection
  • Auswirkung: Remote Code Execution.
  • Ursache: Der XSLT-Prozessor ist mit aktivierten Erweiterungsfunktionen konfiguriert, die direkte Aufrufe von Systembefehlen ermöglichen.

Exploit-Demonstration

  1. Server starten:
    pip install flask lxml
    python xslt_server.py
    
  2. Senden Sie ein schädliches XSLT zusammen mit dem XML:
    curl -X POST -d "xml=<root/>" --data-urlencode "[email protected]" http://localhost:5000/transform
    

Der Server gibt die Ausgabe von id zurück.

Tool herunterladen