Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-45612-PoC — Preuve de concept pour XXE dans Ktor (CVE-2023-45612) | Kitploit
Outils/GitHubGitHub/ksaweryr/cve-2023-45612-poc
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubksaweryr/cve-2023-45612-poc

CVE-2023-45612-PoC

Preuve de concept pour XXE dans Ktor (CVE-2023-45612)

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-45612 PoC

Ce dépôt contient une preuve de concept (PoC) pour CVE-2023-45612 qui permettait une XXE dans la configuration par défaut de ContentNegotiation dans ktor. Le PoC est divisé en 2 parties :

  • server/, contenant un exemple de serveur Ktor utilisant une version affectée de Ktor, avec un point d'accès vulnérable à l'attaque
  • client/, contenant un script Python qui démontre l'utilisation de la vulnérabilité XXE sur le serveur d'exemple pour réaliser une LFI

Étapes de reproduction

Le serveur et le client peuvent tous deux être démarrés en exécutant docker compose up depuis le répertoire racine de ce dépôt. Une fois le serveur démarré (cela peut prendre quelques secondes), le client effectuera automatiquement l'attaque.

Télécharger l’outil