xslt-injection
Installation
SKILL.md
XSLT 注入测试方法论
XSLT 注入发生在攻击者可控的 XSLT 被服务端编译/执行时。关键是先识别处理器类型(Java/.NET/PHP/libxslt),再按平台选择攻击路径。
0. 快速开始
- 找到注入点:参数名含
xslt,stylesheet,transform,template、SOAP 样式表、报表生成器、XML→HTML 转换器 - 探测反射:注入唯一命名空间或
xsl:value-of select="'marker'"— 输出变化则确认执行 - 指纹识别处理器(§1)
- 升级攻击:document()(§2)、XXE(§3)、EXSLT 写文件(§4)、PHP RCE(§5)、Java RCE(§6)、.NET RCE(§7)
无害探测 payload: