Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AutoGenerateXalanPayload — Strumento di generazione automatica di payload per Xalan Jdk derivato da cve-2022-34169, in grado di generare il file xslt corrispondente in base ai diversi Jdk. | Kitploit
Strumenti/GitHubGitHub/flowerwind/autogeneratexalanpayload
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBinary Exploitation
GitHubflowerwind/autogeneratexalanpayload

AutoGenerateXalanPayload

Strumento di generazione automatica di payload per Xalan Jdk derivato da cve-2022-34169, in grado di generare il file xslt corrispondente in base ai diversi Jdk.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
9463 anni faRevisionato da Kitploit

AutoGenerateXalanPayload

简介

Questo è uno strumento di generazione automatica di payload per la vulnerabilità di overflow di Xalan in JDK, derivato dalla CVE-2022-34169. Poiché è emerso che diverse versioni di JDK richiedono payload di overflow diversi, è nato questo strumento di generazione automatica: basta eseguire il progetto con diverse versioni di JDK per generare diversi file XSLT di sfruttamento.

使用说明

Copiare select.bak.xslt come select.xslt e modificare il comando che si desidera eseguire.

image-20230117143738105

Quindi eseguire java -jar AutoGenerateXalanPayload.jar; durante il processo verranno lanciati alcuni errori, è sufficiente ignorarli. Al termine dell'esecuzione, il file select.xslt ottenuto è il payload per l'esecuzione del comando overflow di Xalan compatibile con quella versione di JDK.

image-20230117144434703

改造思路

https://mp.weixin.qq.com/s/xxAtjFvk9RxWiY-pwGf8Ow

JDK版本对比

Dato che ci sono troppe versioni minori di JDK, ho usato il metodo della bisezione per confrontare le versioni da JDK 1.6 a JDK 1.8. Prendendo come esempio il test della versione 1.7: prima ho testato la versione minore più alta di JDK 1.7, ottenendo un XSLT, e ho impostato il suo contenuto come tipo A. Poi ho testato la versione minore più bassa di JDK 1.7, ottenendo un XSLT. Se questo XSLT è esattamente identico a quello generato dalla versione minore più alta di 1.7, significa che tutte le versioni dalla più bassa alla più alta di JDK 1.7 condividono un payload di tipo A. Se invece è diverso, prendo la versione intermedia di JDK 1.7 e la testo, continuando così con la bisezione. Questo è il metodo di test più veloce che mi è venuto in mente: non serve installare e testare tutte le versioni e allo stesso tempo si copre l'intero intervallo. Faccio un esempio con i risultati già testati qui sotto: Jdk-8u301 è payload di tipo A, Jdk-8u202 è payload di tipo A, quindi Jdk-8u221 è la versione intermedia tra questi due; non può certo essere un payload di tipo B, no?

Di seguito i risultati dei miei test: ho rilevato che tra JDK 1.6 e 1.8 esistono sei tipi di payload.

参考

https://blog.noah.360.net/xalan-j-integer-truncation-reproduce-cve-2022-34169/

Scarica lo strumento
jdk版本xsls类型
Jdk-8u301A
Jdk-8u202A
Jdk-8u162A
Jdk8u152A
Jdk8u151B
Jdk8u144B
Jdk8u131B
Jdk8u121C
Jdk8u111C
Jdk8u102D
Jdk8u101D
Jdk8u91D
Jdk8u60D
Jdk8u20D
Jdk7u40D
Jdk7u21D
Jdk7u10D
Jdk7u05D
Jdk7u04D
Jdk7u03E
Idk7u02E
Jdk7u0E
Jdk6u45E
Jdk6u20E
Jdk6u17F
Jdk6u15F
Jdk6u10F
Jdk6u0F