Skip to main content

exploiting-xslt-server-side-injection

Exploiting server-side XSLT injection where an application transforms XML with attacker-influenced stylesheets, enabling processor fingerprinting, local file read, SSRF, file write, and remote code execution via processor-specific extension functions (libxslt/lxml, Saxon, Xalan, .NET msxsl:script, PHP php:function). Activates when XSL/XSLT content or document/stylesheet references reach a server-side transformer.

Ir a la instalación

Datos de origen

Repositorio
xalgord/xalgorix
Última actividad en el origen
6 de junio de 2026 a las 16:41
Idioma detectado de SKILL.md
inglés
Estrellas
813
Forks
146

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.