Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MAL-006 — MAL-006: XML External Entity in "Try It" in WSO2 ESB | Kitploit
工具/GitHubGitHub/mbadanoiu/mal-006
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPapers & Research
GitHubmbadanoiu/mal-006

MAL-006

MAL-006: XML External Entity in "Try It" in WSO2 ESB

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MAL-006: XML External Entity in "Try It" in WSO2 ESB

在WSO2 ESB的"Try It"工具中发现了基于错误的XML外部实体(XXE)攻击。

为什么没有CVE?

供应商回复称"建议在生产环境中禁用Try It",并且未进行公开披露。

要求:

此漏洞需要:

  • 有效的用户凭据
    或
  • 修改来自合法WSO2存储库的XML文件
    或
  • 拦截并修改发送到"Try It"工具的文件

概念验证:

更多详细信息及利用过程可参见此 PDF。

下载工具