Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MAL-006 — MAL-006: Entidade Externa XML em "Try It" no WSO2 ESB | Kitploit
Ferramentas/GitHubGitHub/mbadanoiu/mal-006
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebPapers e Pesquisa
GitHubmbadanoiu/mal-006

MAL-006

MAL-006: Entidade Externa XML em "Try It" no WSO2 ESB

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MAL-006: Entidade Externa XML em "Try It" no WSO2 ESB

Um ataque de Entidade Externa XML (XXE) baseado em erro foi identificado na ferramenta "Try It" do WSO2 ESB.

Por que não há CVE?

O fornecedor respondeu que "é recomendado desabilitar o Try It em produção" e nenhuma divulgação pública foi feita.

Requisitos:

Esta vulnerabilidade requer:

  • Credenciais de usuário válidas
    OU
  • Modificar os arquivos XML de um repositório WSO2 legítimo
    OU
  • Interceptar e modificar os arquivos enviados à ferramenta "Try It"

Prova de Conceito:

Mais detalhes e o processo de exploração podem ser encontrados neste PDF.

Baixar ferramenta