Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-11844-smolagents — 教育用サンドボックス兼動的PoCスキャナー - Hugging Face smolagentsライブラリにおけるCVE-2025-11844 XPathインジェクションに対するもので、ローカルデータ抽出とDOMトラバーサル監査を可能にします。 | Kitploit
ツール/GitHubGitHub/sparshbiswas-ai/cve-2025-11844-smolagents
脆弱性分析コード分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubsparshbiswas-ai/cve-2025-11844-smolagents

CVE-2025-11844-smolagents

教育用サンドボックス兼動的PoCスキャナー - Hugging Face smolagentsライブラリにおけるCVE-2025-11844 XPathインジェクションに対するもので、ローカルデータ抽出とDOMトラバーサル監査を可能にします。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 Smolagents XPathインジェクションシミュレーションフレームワーク (CVE-2025-11844)

Hugging Faceのsmolagentsライブラリ(バージョン1.2.0まで)で発見されたXPathインジェクション脆弱性を実証する、教育用監査サンドボックスおよび動的Proof-of-Conceptスキャナーです。


🔍 脆弱性プロファイル

指標詳細
CVE IDCVE-2025-11844
対象コンポーネントvision_web_browser.py内のsearch_item_ctrl_f関数
脆弱性タイプ不適切な入力検証 -> XPathインジェクション / DOMブレイクアウト
影響範囲ローカルデータ抽出、情報漏洩、任意のDOMトラバーサル

🚨 攻撃ベクトル分析

対象フレームワークは、内部のXPathクエリ関数内でサニタイズされていない文字列を直接使用しています:

root@kitploit:~
//*[contains(text(), 'USER_INPUT_HERE')]
ツールをダウンロード