Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mbadanoiu/mal-007
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСтатьи и Исследования
GitHubmbadanoiu/mal-007

MAL-007

MAL-007: Внешняя сущность XML через локальные записи реестра в WSO2 ESB

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MAL-007: XML External Entity через локальные записи реестра в WSO2 ESB

В инструменте WSO2 ESB «Local Entities» была обнаружена атака с использованием встроенной внешней XML-сущности (XXE).

Почему нет CVE?

Вендор ответил, что данная уязвимость была «исправлена в WUM», и публичного раскрытия не было.

Требования:

Данная уязвимость требует:

  • Действительные учётные данные пользователя

Доказательство концепции:

Более подробная информация и процесс эксплуатации приведены в этом PDF.

Скачать инструмент