Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AutoGenerateXalanPayload — cve-2022-34169 derivado de la herramienta de generación automática de payload de Jdk Xalan, que puede generar el archivo xslt correspondiente según diferentes JDK | Kitploit
Herramientas/GitHubGitHub/flowerwind/autogeneratexalanpayload
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExplotación de Binarios
GitHubflowerwind/autogeneratexalanpayload

AutoGenerateXalanPayload

cve-2022-34169 derivado de la herramienta de generación automática de payload de Jdk Xalan, que puede generar el archivo xslt correspondiente según diferentes JDK

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
946hace 3 añosRevisado por Kitploit

AutoGenerateXalanPayload

Introducción

Esta es una herramienta de generación automática de payloads para la vulnerabilidad de desbordamiento de Xalan en JDK, derivada del CVE-2022-34169. Dado que se descubrió que los payloads de desbordamiento necesarios difieren entre versiones de JDK, nació esta herramienta de generación automática. Solo necesita ejecutar este proyecto con diferentes versiones de JDK para generar diferentes archivos XSLT de explotación.

Instrucciones de uso

Copie select.bak.xslt como select.xslt y modifique el comando que desea ejecutar.

image-20230117143738105

Luego ejecute java -jar AutoGenerateXalanPayload.jar. Durante el proceso se pueden lanzar algunos errores, ignórelos. Una vez finalizado el programa, el archivo select.xslt obtenido es el payload de ejecución de comandos de desbordamiento de Xalan correspondiente a esa versión de JDK.

image-20230117144434703

Idea de modificación

https://mp.weixin.qq.com/s/xxAtjFvk9RxWiY-pwGf8Ow

Comparación de versiones de JDK

Debido a que hay muchas subversiones de JDK, utilicé el método de bisección para comparar las versiones de JDK 1.6 a 1.8. Tomando como ejemplo la prueba de la versión 1.7, primero pruebe la subversión más alta de JDK 1.7, obtenga un XSLT y establezca su contenido como tipo A. Luego pruebe la subversión más baja de JDK 1.7, obtenga un XSLT. Si este XSLT es exactamente igual al generado por la subversión más alta de 1.7, significa que desde la versión más baja hasta la más alta de JDK 1.7, todas comparten un payload de tipo A.

Si son diferentes, entonces tomo la versión intermedia de JDK 1.7 y pruebo, y así sucesivamente mediante bisección. Esta es la forma más rápida que se me ocurrió, sin necesidad de instalar y probar todas las versiones, pero cubriéndolas todas.

Pongo un ejemplo de los resultados de las pruebas a continuación: Jdk-8u301 es payload tipo A, Jdk-8u202 es payload tipo A, entonces Jdk-8u221 es la versión intermedia entre estos dos, ¿no podría ser un payload tipo B, verdad?

A continuación se muestran los resultados de mis pruebas, obteniendo seis tipos de payload entre JDK 1.6 y 1.8.

Referencias

https://blog.noah.360.net/xalan-j-integer-truncation-reproduce-cve-2022-34169/

Descargar herramienta
Versión JDKTipo xsls
Jdk-8u301A
Jdk-8u202A
Jdk-8u162A
Jdk8u152A
Jdk8u151B
Jdk8u144B
Jdk8u131B
Jdk8u121C
Jdk8u111C
Jdk8u102D
Jdk8u101D
Jdk8u91D
Jdk8u60D
Jdk8u20D
Jdk7u40D
Jdk7u21D
Jdk7u10D
Jdk7u05D
Jdk7u04D
Jdk7u03E
Idk7u02E
Jdk7u0E
Jdk6u45E
Jdk6u20E
Jdk6u17F
Jdk6u15F
Jdk6u10F
Jdk6u0F