Skip to content

20260321180529.png

LAB

20260321180636.png

En este laboratorio estaremos haciendo uso del scan de burpsuite, ya que tenemos un tiempo limitado. Para ello debemos hacer click derecho y elegir la opcion de scan

20260321181205.png

Luego elegir crawl and audit o Audit selected items para tener algo custom

20260321181223.png

Después de unos minutos veremos que este nos encontró una posible vulnreabilidad

20260321181316.png

Al revisar a detalle vemos algo como ...x:include.. y luego al investigar encotnraremos que el ataque se trata de un xxe y podemos consultar este recurso para poder explotarlo:

Luego de ver y entender el ataque podemos enviar la solicitud, para luego ver que efectivamente podemos ver el contenido del archivo /etc/passwd

c
productId=<foo xmlns:xi="http://www.w3.org/2001/XInclude">
<xi:include parse="text" href="file:///etc/passwd"/></foo>&storeId=1

20260321181640.png