
Эксплойт Proof-of-concept для эксплуатации уязвимостей чтения файлов XXE до аутентификации в SimpleSAMLphp, позволяющий извлекать произвольные локальные файлы с затронутых серверов с помощью специально сформированных SAML-запросов.
PoC для CVE-2024-52596 / CVE-2024-52806 - SimpleSAMLphp: чтение файлов через XXE до аутентификации