此仓库包含针对 CVE-2023-45612 的概念验证(PoC),该漏洞允许在 ktor 的 ContentNegotiation 默认配置中执行 XXE。 该 PoC 分为两部分:
server/,包含一个使用受影响版本的 Ktor 的示例 Ktor 服务器,具有一个易受攻击的端点client/,包含一个 Python 脚本,演示利用示例服务器中的 XXE 漏洞实现 LFI(本地文件包含)。服务器和客户端均可通过在该仓库根目录运行 docker compose up 来启动。服务器启动后(可能需要几秒钟),客户端将自动执行攻击。