Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11112-XXE-via-SVG-Image-Upload — Demuestra XXE mediante la carga de SVG con un parser vulnerable de Flask/lxml y un script de explotación para la lectura arbitraria de archivos, pruebas de SSRF y denegación de servicio. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-11112-xxe-via-svg-image-upload
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubgeorge0papasotiriou/cve-2026-11112-xxe-via-svg-image-upload

CVE-2026-11112-XXE-via-SVG-Image-Upload

Demuestra XXE mediante la carga de SVG con un parser vulnerable de Flask/lxml y un script de explotación para la lectura arbitraria de archivos, pruebas de SSRF y denegación de servicio.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 17 díasAún no revisado

CVE-2026-11112 – XXE mediante la carga de imágenes SVG

Código del programa (Python Flask + analizador XML)

root@kitploit:~
# xxe_upload_server.py - Uploads SVG, renders with lxml resolving entities
from flask import Flask, request
from lxml import etree

app = Flask(__name__)

@app.route('/upload', methods=['POST'])
def upload_svg():
    svg_data = request.data
    # Vulnerable: parses with entity resolution enabled
    parser = etree.XMLParser(resolve_entities=True, no_network=False)
    doc = etree.fromstring(svg_data, parser)
    # Extract something from SVG
    return etree.tostring(doc)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11112 – Inyección de entidad externa XML (XXE) mediante la carga de SVG

Severity: Critical

Resumen

Una aplicación web acepta cargas de imágenes SVG y las analiza con un analizador XML vulnerable que tiene habilitada la resolución de entidades externas. Un atacante puede incrustar una carga útil XXE para leer archivos locales, realizar SSRF o provocar una denegación de servicio.

Detalles de la vulnerabilidad

  • Tipo: Inyección XXE
  • Impacto: Lectura de archivos arbitrarios, escaneo de la red interna.
  • Causa raíz: El analizador XML está configurado con resolve_entities=True y acceso a la red, lo que permite la expansión de entidades externas.

Demostración del exploit

  1. Inicia el servidor de carga:
    root@kitploit:~
    pip install flask lxml
    python xxe_upload_server.py
    
  2. Ejecuta el exploit:
    root@kitploit:~
    python exploit_xxe_svg.py
    
Descargar herramienta