Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22006-XSLT-Server-Side-Injection-via-xsl-script- — Proof-of-concept per CVE-2026-22006, che dimostra l'iniezione lato server XSLT tramite xsl:script in un endpoint Flask basato su lxml per ottenere l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22006-xslt-server-side-injection-via-xsl-script-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubgeorge0papasotiriou/cve-2026-22006-xslt-server-side-injection-via-xsl-script-

CVE-2026-22006-XSLT-Server-Side-Injection-via-xsl-script-

Proof-of-concept per CVE-2026-22006, che dimostra l'iniezione lato server XSLT tramite xsl:script in un endpoint Flask basato su lxml per ottenere l'esecuzione remota di codice.

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22006 – Iniezione lato server XSLT tramite xsl:script

Codice del programma (Python + XSLT)

root@kitploit:~
# xslt_server.py - Applies user-supplied XSLT to XML
from lxml import etree
from flask import Flask, request

app = Flask(__name__)
@app.route('/transform', methods=['POST'])
def transform():
    xml = request.form['xml']
    xslt = request.form['xslt']
    xml_doc = etree.fromstring(xml.encode())
    xslt_doc = etree.fromstring(xslt.encode())
    transform = etree.XSLT(xslt_doc)
    result = transform(xml_doc)
    return str(result)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-22006 – Iniezione lato server XSLT tramite xsl:script

Severity: Critical

Panoramica

Un servizio di trasformazione XML accetta fogli di stile XSLT non attendibili e li applica senza disabilitare le estensioni di scripting. Un attaccante può incorporare xsl:script o funzioni specifiche del processore (ad esempio php:function di PHP) per eseguire codice arbitrario sul server.

Dettagli della vulnerabilità

  • Tipo: Iniezione di codice
  • Impatto: Esecuzione di codice remoto.
  • Causa principale: Il processore XSLT è configurato con le funzioni di estensione abilitate, consentendo chiamate dirette ai comandi di sistema.

Dimostrazione dell'exploit

  1. Avvia il server:
    root@kitploit:~
    pip install flask lxml
    python xslt_server.py
    
  2. Invia un XSLT dannoso con l'XML:
    root@kitploit:~
    curl -X POST -d "xml=<root/>" --data-urlencode "[email protected]" http://localhost:5000/transform
    

Il server restituisce l'output di id.

Scarica lo strumento