XXE OOB - Fronsetia v1.1
Veröffentlicht von Andrey Stoykov am 21. Nov.# Exploit-Titel: XXE OOB - fronsetiav1.1
# Datum: 11/2024
# Exploit-Autor: Andrey Stoykov
# Version: 1.1
# Getestet auf: Debian 12
# Blog:
https://msecureltd.blogspot.com/2024/11/friday-fun-pentest-series-15-oob-xxe.htmlXXE OOBBeschreibung:- Es wurde festgestellt, dass die Anwendung anfällig für XXE (XML-External-Entity-Injection) ist.Schritte zur Reproduktion:1. Fügen Sie einen Python3-Server hinzu, um die bösartige XXE-Nutzlast zu liefern.
2. Fügen Sie eine Datei auf dem Dateisystem hinzu, die gelesen werden soll...