黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-2414 的概念验证漏洞利用程序,该漏洞是 FreeIPA 中的一个 XML 外部实体(XXE)漏洞,可通过精心构造的 HTTP 请求实现远程文件检索。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
解析 XML 文档时访问外部实体可能导致 XML 外部实体 (XXE) 攻击。此缺陷允许远程攻击者通过发送特制的 HTTP 请求来潜在地检索任意文件的内容。(确实如此……“可能”已确认)
https://portswigger.net/daily-swig/vulnerability-in-open-source-identity-management-system-free-ipa-could-lead-to-xxe-attacks