Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Grassmarlin-CVE-2026-6807-XXE-POC — Reverse-engineert basierend auf der CISA-Offenlegung der neuen CVE. | Kitploit
Tools/GitHubGitHub/sectestannaquinn/grassmarlin-cve-2026-6807-xxe-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationPenetrationstestsPayload-Entwicklung
GitHubsectestannaquinn/grassmarlin-cve-2026-6807-xxe-poc

Grassmarlin-CVE-2026-6807-XXE-POC

Reverse-engineert basierend auf der CISA-Offenlegung der neuen CVE.

Repository anzeigen
212vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dies ist ein funktionsfähiger Proof-of-Concept-Code, der auf der CISA-Veröffentlichung einer gemeldeten Schwachstelle in Grassmarlin vom 28.04.2026 basiert.

Bei der Analyse des Grassmarlin-Codes kam ich zu dem Schluss, dass die wahrscheinlich anfälligen Parameter mit den XML-Dateien zusammenhingen, die beim Öffnen gespeicherter Sitzungen eingelesen werden. Durch das Erstellen bösartiger Anfragen entdeckte ich, dass ich einen Fehler in der Nachrichtenkonsole von Grassmarlin auslösen konnte. Ursache und Inhalt des Fehlers wurden in Grassmarlin aus allen Protokollen und Ausgaben vollständig entfernt.

Allerdings war eine OOB-Exfiltration beliebiger Dateien möglich, indem in der DTD auf einen externen Host verwiesen wurde. Es galten jedoch einige Einschränkungen: Neuere Java-Versionen konnten auf dem System nicht verwendet werden, was bedeutete, dass Grassmarlin die im Installer gebündelte Java-Version verwenden musste. Darüber hinaus würden viele Arten von Eingaben Fehler verursachen, die den Exfiltrationsprozess behindern würden. Um dies zu umgehen, wurde der Inhalt in Base64 konvertiert und dann über mehrere Nachrichtenfragmente gesendet.

Viel Spaß!

Tool herunterladen