Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11112-xxe-via-svg-image-upload
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubgeorge0papasotiriou/cve-2026-11112-xxe-via-svg-image-upload

CVE-2026-11112-XXE-via-SVG-Image-Upload

脆弱なFlask/lxmlパーサーを備えたSVGアップロード経由のXXEを実証し、任意ファイル読み取り、SSRF、サービス拒否テスト用のエクスプロイトスクリプトを提供します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
17日前未レビュー

CVE-2026-11112 – SVG画像アップロードによるXXE

プログラムコード(Python Flask + XMLパーサー)

root@kitploit:~
# xxe_upload_server.py - Uploads SVG, renders with lxml resolving entities
from flask import Flask, request
from lxml import etree

app = Flask(__name__)

@app.route('/upload', methods=['POST'])
def upload_svg():
    svg_data = request.data
    # Vulnerable: parses with entity resolution enabled
    parser = etree.XMLParser(resolve_entities=True, no_network=False)
    doc = etree.fromstring(svg_data, parser)
    # Extract something from SVG
    return etree.tostring(doc)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11112 – SVGアップロードによるXML外部エンティティ(XXE)インジェクション

Severity: Critical

概要

このWebアプリケーションは、SVG画像のアップロードを受け付け、外部エンティティ解決が有効な脆弱なXMLパーサーで解析します。攻撃者はXXEペイロードを埋め込むことで、ローカルファイルの読み取り、SSRFの実行、またはサービス拒否を引き起こす可能性があります。

脆弱性の詳細

  • タイプ: XXEインジェクション
  • 影響: 任意のファイル読み取り、内部ネットワークのスキャン。
  • 根本原因: XMLパーサーがresolve_entities=Trueとネットワークアクセスを有効にした構成になっており、外部エンティティの展開が可能です。

エクスプロイトのデモ

  1. アップロードサーバーを起動します:
    root@kitploit:~
    pip install flask lxml
    python xxe_upload_server.py
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_xxe_svg.py
    
ツールをダウンロード