Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-11844-smolagents — Pädagogische Sandbox und dynamischer Proof-of-Concept-Scanner für CVE-2025-11844 XPath injection in der Hugging Face smolagents Bibliothek, der lokale Datenextraktion und DOM-Traversal-Auditing ermöglicht. | Kitploit
Tools/GitHubGitHub/sparshbiswas-ai/cve-2025-11844-smolagents
SchwachstellenanalyseCode-AnalyseWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubsparshbiswas-ai/cve-2025-11844-smolagents

CVE-2025-11844-smolagents

Pädagogische Sandbox und dynamischer Proof-of-Concept-Scanner für CVE-2025-11844 XPath injection in der Hugging Face smolagents Bibliothek, der lokale Datenextraktion und DOM-Traversal-Auditing ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

🔐 Smolagents XPath Injection Simulation Framework (CVE-2025-11844)

Ein zu Bildungszwecken dienender Audit-Sandbox und dynamischer Proof-of-Concept-Scanner, der die XPath-Injection-Schwachstelle demonstriert, die in Hugging Faces smolagents-Bibliothek (bis Version 1.2.0) gefunden wurde.


🔍 Schwachstellenprofil

MetrikDetails
CVE IDCVE-2025-11844
Zielkomponentesearch_item_ctrl_f-Funktion in vision_web_browser.py
SchwachstellentypUnzureichende Eingabevalidierung -> XPath Injection / DOM Breakout
AuswirkungsbereichLokale Datenextraktion, Informationsoffenlegung, beliebiger DOM-Durchlauf

🚨 Angriffsvektoranalyse

Das Ziel-Framework verwendet einen unbereinigten String direkt in einer internen XPath-Abfragefunktion:

root@kitploit:~
//*[contains(text(), 'USER_INPUT_HERE')]
Tool herunterladen