Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Grassmarlin-CVE-2026-6807-XXE-POC — Engenharia reversa baseada na divulgação da CISA de um novo CVE | Kitploit
Ferramentas/GitHubGitHub/sectestannaquinn/grassmarlin-cve-2026-6807-xxe-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de PenetraçãoDesenvolvimento de Payloads
GitHubsectestannaquinn/grassmarlin-cve-2026-6807-xxe-poc

Grassmarlin-CVE-2026-6807-XXE-POC

Engenharia reversa baseada na divulgação da CISA de um novo CVE

Ver Repositório
212há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este é um código de prova de conceito funcional baseado na divulgação da CISA sobre uma vulnerabilidade relatada no Grassmarlin, publicada em 28/04/2026.

Analisando o código do Grassmarlin, determinei que os parâmetros provavelmente vulneráveis estavam relacionados aos arquivos XML ingeridos ao abrir sessões armazenadas. Ao criar solicitações maliciosas, descobri que conseguia induzir um erro no console de mensagens do Grassmarlin. A causa e o conteúdo do erro foram devidamente removidos de todos os logs e saídas dentro do Grassmarlin.

No entanto, a exfiltração OOB de arquivos arbitrários era possível ao referenciar um host externo na DTD. Algumas ressalvas pareciam se aplicar: versões mais recentes do Java não podiam ser usadas no sistema, o que significava que o Grassmarlin precisava usar a versão do Java incluída no instalador. Além disso, muitos tipos de entrada causariam erros que dificultariam o processo de exfiltração. Para contornar isso, o conteúdo era convertido para base64 e então enviado em múltiplos blocos de mensagens.

Aproveite!

Baixar ferramenta