Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MAL-006 — MAL-006: XML-Externe-Entität in „Try It“ in WSO2 ESB | Kitploit
Tools/GitHubGitHub/mbadanoiu/mal-006
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPapers & Forschung
GitHubmbadanoiu/mal-006

MAL-006

MAL-006: XML-Externe-Entität in „Try It“ in WSO2 ESB

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MAL-006: XML External Entity in "Try It" in WSO2 ESB

Ein fehlerbasierter XML-External-Entity-Angriff (XXE) wurde im WSO2-ESB-Tool "Try It" identifiziert.

Warum keine CVE?

Der Anbieter antwortete, dass es empfohlen wird, "Try It" in der Produktion zu deaktivieren, und es erfolgte keine öffentliche Offenlegung.

Anforderungen:

Diese Sicherheitslücke erfordert:

  • Gültige Benutzeranmeldedaten
    ODER
  • Ändern der XML-Dateien aus einem legitimen WSO2-Repository
    ODER
  • Abfangen und Ändern der Dateien, die an das Tool "Try It" gesendet werden

Proof Of Concept:

Weitere Details und der Ablauf des Exploits finden Sie in diesem PDF.

Tool herunterladen