xslt-injection

Installation
SKILL.md

XSLT 注入测试方法论

相关 skill:XXE/XML 外部实体 → xxe-injection-methodology(如有);SSRF(document(http:…) 出网)→ ssrf-methodology;Java 反序列化(扩展函数链)→ java-deserialization-methodology

XSLT 注入发生在攻击者可控的 XSLT 被服务端编译/执行时。关键是先识别处理器类型(Java/.NET/PHP/libxslt),再按平台选择攻击路径。


0. 快速开始

  1. 找到注入点:参数名含 xslt, stylesheet, transform, template、SOAP 样式表、报表生成器、XML→HTML 转换器
  2. 探测反射:注入唯一命名空间或 xsl:value-of select="'marker'" — 输出变化则确认执行
  3. 指纹识别处理器(§1)
  4. 升级攻击document()(§2)、XXE(§3)、EXSLT 写文件(§4)、PHP RCE(§5)、Java RCE(§6)、.NET RCE(§7)

无害探测 payload

Related skills

More from wgpsec/aboutsecurity

Installs
6
GitHub Stars
1.3K
First Seen
Apr 22, 2026