XXE Vulnerability (File Reader) - Web Penetration Testing

Exploitation de la vulnérabilité XXE Injection

Upload d'un fichier TXT : refusé, seuls les fichiers XML sont acceptés.

Format requis :

Envoi d'un fichier XML contenant une entité externe pour lire /etc/passwd :

Résultat : Le contenu de /etc/passwd est affiché.

Mis à jour

Ce contenu vous a-t-il été utile ?