Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-11844-smolagents — Sandbox educativo e scanner dinamico di proof-of-concept per l'iniezione XPath CVE-2025-11844 nella libreria smolagents di Hugging Face, che consente l'estrazione di dati locali e l'auditing del traversal DOM. | Kitploit
Strumenti/GitHubGitHub/sparshbiswas-ai/cve-2025-11844-smolagents
Analisi delle VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubsparshbiswas-ai/cve-2025-11844-smolagents

CVE-2025-11844-smolagents

Sandbox educativo e scanner dinamico di proof-of-concept per l'iniezione XPath CVE-2025-11844 nella libreria smolagents di Hugging Face, che consente l'estrazione di dati locali e l'auditing del traversal DOM.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔐 Framework di simulazione di XPath Injection Smolagents (CVE-2025-11844)

Un sandbox educativo per audit e scanner dinamico proof-of-concept che dimostra la vulnerabilità di XPath Injection trovata nella libreria smolagents di Hugging Face (fino alla versione 1.2.0).


🔍 Profilo della vulnerabilità

MetricaDettagli
ID CVECVE-2025-11844
Componente targetfunzione search_item_ctrl_f all'interno di vision_web_browser.py
Tipo di vulnerabilitàValidazione degli input impropria -> XPath Injection / DOM Breakout
Ambito di impattoEstrazione di dati locali, Divulgazione di informazioni, Attraversamento arbitrario del DOM

🚨 Analisi del vettore di attacco

Il framework target utilizza una stringa non sanificata direttamente all'interno di una funzione interna di interrogazione XPath:

root@kitploit:~
//*[contains(text(), 'USER_INPUT_HERE')]
Scarica lo strumento