
Ktor में XXE (CVE-2023-45612) के लिए अवधारणा प्रमाण
इस रिपॉज़िटरी में CVE-2023-45612 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जिसने ktor में ContentNegotiation की डिफ़ॉल्ट कॉन्फ़िगरेशन में XXE की अनुमति दी थी। PoC को 2 भागों में विभाजित किया गया है:
server/, जिसमें Ktor के एक प्रभावित संस्करण का उपयोग करने वाले Ktor सर्वर का एक उदाहरण है, जिसमें हमले के लिए संवेदनशील एक एंडपॉइंट हैclient/, जिसमें एक Python स्क्रिप्ट है जो उदाहरण सर्वर में XXE भेद्यता का उपयोग करके LFI प्राप्त करने का प्रदर्शन करती हैसर्वर और क्लाइंट दोनों को इस रिपॉज़िटरी की रूट डायरेक्टरी से docker compose up चलाकर शुरू किया जा सकता है। सर्वर शुरू होने के बाद (कुछ सेकंड लग सकते हैं), क्लाइंट स्वचालित रूप से हमला करेगा।