XXE Vulnerability (File Reader) - Web Penetration Testing
Exploitation de la vulnérabilité XXE Injection

Upload d'un fichier TXT : refusé, seuls les fichiers XML sont acceptés.

Format requis :


Envoi d'un fichier XML contenant une entité externe pour lire /etc/passwd :
Résultat : Le contenu de /etc/passwd est affiché.

Mis à jour
Ce contenu vous a-t-il été utile ?