XXE Injection
URL = Info XXE Injection
Supongamos que tenemos una web en la que podemos subir cosas en formato xml
y que la estructura la procesa bien mostrandonos asi el input que nosotros hemos metido, si se fia de cualquier input que le podamos meter, podremos hacer la inyeccion XXE
...
Supongamos que la estructura del xml
es la siguiente...
Y ese input se refleja en la pagina cuando lo vamos a subir, por lo que podremos hacer lo siguiente...
Si es vulnerable a este tipo de inyeccion deberiamos de poder ver el archivo passwd
en el espacio donde estamos poniendo &xxe;
y este nombre puede ser cualquiera que le queramos asignar en la parte de arriba en la zona <!ENTITY xxe SYSTEM "file:///etc/passwd" >]>
donde pone xxe
podemos nombrarlo como queramos por ejemplo...
Si le cambiamos el nombre quedaria de esta manera...
Last updated