Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AutoGenerateXalanPayload — Outil de génération automatique de payload pour Jdk Xalan dérivé de cve-2022-34169, capable de générer le fichier xslt correspondant selon différents Jdk. | Kitploit
Outils/GitHubGitHub/flowerwind/autogeneratexalanpayload
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExploitation de Binaires
GitHubflowerwind/autogeneratexalanpayload

AutoGenerateXalanPayload

Outil de génération automatique de payload pour Jdk Xalan dérivé de cve-2022-34169, capable de générer le fichier xslt correspondant selon différents Jdk.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
946il y a 3 ansVérifié par Kitploit

AutoGenerateXalanPayload

Introduction

Il s'agit d'un outil de génération automatique de payload pour la vulnérabilité de débordement Xalan dans le JDK, basé sur la CVE-2022-34169. Ayant constaté que différents JDK nécessitent des payloads de débordement différents, cet outil de génération automatique a été créé. Il suffit d'exécuter ce projet avec différentes versions du JDK pour générer différents fichiers XSLT exploitables.

Instructions d'utilisation

Copiez select.bak.xslt en select.xslt et modifiez la commande que vous souhaitez exécuter.

image-20230117143738105

Exécutez ensuite java -jar AutoGenerateXalanPayload.jar. Certaines erreurs peuvent être levées pendant l'exécution, ignorez-les simplement. Une fois le programme terminé, le select.xslt obtenu est le payload d'exécution de commande de débordement Xalan correspondant à cette version du JDK.

image-20230117144434703

Approche de modification

https://mp.weixin.qq.com/s/xxAtjFvk9RxWiY-pwGf8Ow

Comparaison des versions JDK

Comme il existe de nombreuses versions mineures du JDK, j'ai utilisé une méthode de dichotomie pour comparer les versions de JDK 1.6 à JDK 1.8. Prenons l'exemple du test de la version 1.7 : testez d'abord la version mineure la plus élevée du JDK 1.7 pour obtenir un XSLT, définissez son contenu comme type A. Testez ensuite la version mineure la plus basse du JDK 1.7 pour obtenir un XSLT. Si ce XSLT est exactement identique à celui généré par la version mineure la plus élevée du 1.7, cela signifie que toutes les versions de JDK 1.7 (de la plus basse à la plus haute) utilisent le même payload de type A. Sinon, je prends la version intermédiaire du JDK 1.7, et ainsi de suite avec la dichotomie. C'est la méthode la plus rapide que j'ai trouvée pour tester, sans avoir à installer toutes les versions tout en couvrant l'ensemble. Prenons un exemple concret : JDK-8u301 est de type A, JDK-8u202 est de type A. Alors JDK-8u221, qui est une version intermédiaire entre les deux, ne peut pas être de type B, n'est-ce pas ?

Voici les résultats obtenus après mes tests, montrant qu'il existe six types de payloads entre JDK 1.6 et JDK 1.8.

Références

https://blog.noah.360.net/xalan-j-integer-truncation-reproduce-cve-2022-34169/

Télécharger l’outil
Version JDKType XSLS
Jdk-8u301A
Jdk-8u202A
Jdk-8u162A
Jdk8u152A
Jdk8u151B
Jdk8u144B
Jdk8u131B
Jdk8u121C
Jdk8u111C
Jdk8u102D
Jdk8u101D
Jdk8u91D
Jdk8u60D
Jdk8u20D
Jdk7u40D
Jdk7u21D
Jdk7u10D
Jdk7u05D
Jdk7u04D
Jdk7u03E
Idk7u02E
Jdk7u0E
Jdk6u45E
Jdk6u20E
Jdk6u17F
Jdk6u15F
Jdk6u10F
Jdk6u0F