XXE fuera de banda - fronsetiav1.1
Publicado por Andrey Stoykov el 21 de noviembre# Título de la explotación: XXE OOB - fronsetiav1.1
# Fecha: 11/2024
# Autor de la explotación: Andrey Stoykov
# Versión: 1.1
# Probado en: Debian 12
# Blog:
https://msecureltd.blogspot.com/2024/11/friday-fun-pentest-series-15-oob-xxe.htmlXXE OOBDescripción:- Se encontró que la aplicación era vulnerable a XXE (Inyección de Entidad Externa XML)Pasos para reproducir:1. Agregar servidor Python3 para servir carga útil XXE malintencionada
2. Agregar un archivo en el sistema de archivos para leer...