Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mbadanoiu/mal-006
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोध
GitHubmbadanoiu/mal-006

MAL-006

MAL-006: WSO2 ESB में "Try It" में XML एक्सटर्नल एंटिटी

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-006: WSO2 ESB के "Try It" में XML एक्सटर्नल एंटिटी

WSO2 ESB के "Try It" टूल में एक एरर-आधारित XML एक्सटर्नल एंटिटी (XXE) हमले की पहचान की गई थी।

CVE क्यों नहीं?

विक्रेता ने उत्तर दिया कि "Try it को प्रोडक्शन में अक्षम करने की अनुशंसा की जाती है" और कोई सार्वजनिक खुलासा नहीं किया गया।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • मान्य उपयोगकर्ता क्रेडेंशियल
    या
  • किसी वैध WSO2 रिपॉजिटरी से XML फ़ाइलों को संशोधित करना
    या
  • "Try It" टूल को भेजी गई फ़ाइलों को इंटरसेप्ट और संशोधित करना

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें