Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAL-006 — MAL-006: كيان خارجي XML في "Try It" في WSO2 ESB | Kitploit
أدوات/GitHubGitHub/mbadanoiu/mal-006
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاث
GitHubmbadanoiu/mal-006

MAL-006

MAL-006: كيان خارجي XML في "Try It" في WSO2 ESB

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAL-006: XML External Entity في "Try It" في WSO2 ESB

تم تحديد هجوم من نوع XML External Entity (XXE) قائم على الأخطاء في أداة "Try It" في WSO2 ESB.

لماذا لا يوجد CVE؟

ردّ المورّد بأنه "يُنصح بتعطيل Try It في بيئة الإنتاج" ولم يتم الإفصاح عنها علنًا.

المتطلبات:

تتطلب هذه الثغرة:

  • بيانات اعتماد مستخدم صالحة
    أو
  • تعديل ملفات XML من مستودع WSO2 شرعي
    أو
  • اعتراض وتعديل الملفات المُرسَلة إلى أداة "Try It"

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

تنزيل الأداة