Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Grassmarlin-CVE-2026-6807-XXE-POC — Reverse engineering basato sulla divulgazione CISA del nuovo CVE | Kitploit
Strumenti/GitHubGitHub/sectestannaquinn/grassmarlin-cve-2026-6807-xxe-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration TestingSviluppo Payload
GitHubsectestannaquinn/grassmarlin-cve-2026-6807-xxe-poc

Grassmarlin-CVE-2026-6807-XXE-POC

Reverse engineering basato sulla divulgazione CISA del nuovo CVE

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
213 mesi faNon ancora revisionato

Questo è un codice proof of concept funzionante basato sulla divulgazione CISA di una vulnerabilità segnalata in Grassmarlin pubblicata il 28/04/2026.

Analizzando il codice di Grassmarlin, ho determinato che i parametri presumibilmente vulnerabili riguardavano i file XML importati all'apertura delle sessioni salvate. Creando richieste malevole ho scoperto di poter indurre un errore nella console dei messaggi di Grassmarlin. La causa e il contenuto dell'errore venivano correttamente rimossi da tutti i log e dagli output all'interno di Grassmarlin.

Tuttavia, l'esfiltrazione OOB di file arbitrari era possibile facendo riferimento a un host esterno nella DTD. Sembravano comunque esserci alcune limitazioni: le versioni più recenti di Java non potevano essere utilizzate sul sistema, il che significava che Grassmarlin doveva usare la versione di Java inclusa nell'installer. Inoltre, molti tipi di input causavano errori che ostacolavano il processo di esfiltrazione. Per aggirare questo problema, il contenuto veniva convertito in base64 e poi inviato in più blocchi di messaggi.

Buon divertimento!

Scarica lo strumento