Für einen XXE-Angriff brauchen Sie eine Stelle, an der die Anwendung XML verarbeitet – oft ein Upload.
Läuft der Juice Shop unter Docker, sind diese Lücken nur simuliert. Mit der Umgebungsvariable --env NODE_ENV=unsafe beim Docker-Run werden sie tatsächlich ausnutzbar.
Aufgabe 01
★★★
Inhalt von C:\Windows\system.ini oder /etc/passwd abrufen
Lesen Sie eine lokale Datei vom Webserver aus.
Hinweise+
Die Aufgabe klingt härter, als sie ist.
Bei der Recherche zu typischen XXE-Mustern liegt die Lösung schnell auf dem Tisch.
Aufgabe 02
★★★★★
Denial of Service mit XML
Ziel ist ein Denial-of-Service über XML – nicht über Last auf HTTP.
Hinweise+
Der Einstieg ist derselbe wie bei der XXE-Aufgabe darüber.
Die Aufgabe zählt erst, wenn Ihr Angriff den Server länger als zwei Sekunden beschäftigt.