XML external entity (XXE) injection
Identificación XXE
General
<?xml version="1.0" encoding="UTF-8"?>
<root>
<name>MrW0l05zyn</name>
<email>[email protected]</email>
<tel>112233</tel>
</root><?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root [<!ENTITY xxe "XXE PoC">]>
<root>
<name>&xxe;</name>
<email>[email protected]</email>
<tel>112233</tel>
</root>Out-of-band (OOB)
Lectura de archivos
Lectura de archivo general
Lectura de archivo id_rsa
Lectura de archivo PHP
Lectura de archivo utilizando CDATA
Lectura de archivo basado en error
Lectura de archivo basado en XInclude
Lectura de archivo out-of-band (OOB)
HTTP
PHP (protocol)
XML external entity (XXE) injection a Remote Code Execution (RCE)
Wrapper expect://
Última actualización