А это вообще актуально?
Речь сегодня про XXE - XML External Entity. Не смотря на то, что уязвимость встречается довольно редко (ну просто потому что, сейчас редко используется XML).
Нет-нет, да попадается загрузка файлов .svg или функциональность по работе с docx/xlsx.
На эти мысли натолкнула статья от Intigriti. Конечно, материалы по обучению, всегда можно актуализировать и преподнести по-новому.
Для меня показалась интересной идея поиска точек входа по content-type (просто меняем на text/xml и смотрим, где сервер не смог распарсить данные). Да, она на поверхности, и делается в пару кликов. Остальное - уже очень знакомо и несколько избито.
А вот, что мне не понравилось, так это то, что рассматривая пример на php, авторы выносят RCE, как один из импактов от данной уязвимости🤔
Мне кажется, что это уж очень ограниченный кейс.. Или нет?
Отличный вопрос для собеседования, чтобы проверить глубину знаний кандидата.
Также, можно спросить, как прочитать многострочный файл через XXE в Java и всегда ли это сработает?
Hack IT Easy - Explore. Discover. Hack.
Post #102
3.59K
- ❤ 7
- 🔥 4
- 👍 2
- 🥱 2
- 💘 1