Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AutoGenerateXalanPayload — Ferramenta de geração automática de payload do Jdk Xalan derivado do cve-2022-34169, que pode gerar o arquivo xslt correspondente de acordo com diferentes Jdks. | Kitploit
Ferramentas/GitHubGitHub/flowerwind/autogeneratexalanpayload
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebExploração de Binários
GitHubflowerwind/autogeneratexalanpayload

AutoGenerateXalanPayload

Ferramenta de geração automática de payload do Jdk Xalan derivado do cve-2022-34169, que pode gerar o arquivo xslt correspondente de acordo com diferentes Jdks.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
946há 3 anosRevisado pelo Kitploit

AutoGenerateXalanPayload

Introdução

Esta é uma ferramenta de geração automatizada de payloads para a vulnerabilidade de overflow do Xalan no JDK, derivada do CVE-2022-34169. Como foi descoberto que diferentes versões do JDK requerem payloads de overflow diferentes, esta ferramenta de geração automatizada foi criada. Basta executar este projeto com diferentes versões do JDK para gerar diferentes arquivos XSLT de exploração.

Instruções de uso

Copie select.bak.xslt para select.xslt e modifique o comando que deseja executar.

image-20230117143738105

Em seguida, execute java -jar AutoGenerateXalanPayload.jar. Durante o processo, alguns erros podem ser lançados; ignore-os. Após a conclusão, o arquivo select.xslt obtido será o payload para execução de comandos de overflow do Xalan compatível com essa versão do JDK.

image-20230117144434703

Ideia de modificação

https://mp.weixin.qq.com/s/xxAtjFvk9RxWiY-pwGf8Ow

Comparação de versões do JDK

Devido ao grande número de versões secundárias do JDK, usei o método de bissecção para comparar as versões do JDK 1.6 ao 1.8. Tomando como exemplo o teste da versão 1.7: primeiro testei a versão secundária mais alta do JDK 1.7, obtive um XSLT e defini seu conteúdo como tipo A. Depois testei a versão secundária mais baixa do JDK 1.7, obtive um XSLT; se este XSLT for exatamente igual ao conteúdo gerado pela versão mais alta, isso indica que todas as versões do JDK 1.7, da mais baixa à mais alta, utilizam um payload do tipo A. Se for diferente, então pego a versão intermediária do JDK 1.7 e testo, continuando assim com a bissecção. Esta é a maneira mais rápida que pensei para testar, sem precisar instalar todas as versões, mas ainda cobrindo todas elas. Dê um exemplo dos resultados testados abaixo: Jdk-8u301 é payload tipo A, Jdk-8u202 é payload tipo A, então Jdk-8u221 é a versão intermediária entre esses dois; não poderia ser payload tipo B, certo?

Abaixo estão os resultados que obtive nos testes, concluindo que existem seis tipos de payload entre JDK 1.6 e 1.8.

Referências

https://blog.noah.360.net/xalan-j-integer-truncation-reproduce-cve-2022-34169/

Baixar ferramenta
Versão JDKTipo xsls
Jdk-8u301A
Jdk-8u202A
Jdk-8u162A
Jdk8u152A
Jdk8u151B
Jdk8u144B
Jdk8u131B
Jdk8u121C
Jdk8u111C
Jdk8u102D
Jdk8u101D
Jdk8u91D
Jdk8u60D
Jdk8u20D
Jdk7u40D
Jdk7u21D
Jdk7u10D
Jdk7u05D
Jdk7u04D
Jdk7u03E
Idk7u02E
Jdk7u0E
Jdk6u45E
Jdk6u20E
Jdk6u17F
Jdk6u15F
Jdk6u10F
Jdk6u0F