Module

M04: XML External Entities (XXE)

Für einen XXE-Angriff brauchen Sie eine Stelle, an der die Anwendung XML verarbeitet – oft ein Upload.

Läuft der Juice Shop unter Docker, sind diese Lücken nur simuliert. Mit der Umgebungsvariable --env NODE_ENV=unsafe beim Docker-Run werden sie tatsächlich ausnutzbar.

  1. Aufgabe 01

    Inhalt von C:\Windows\system.ini oder /etc/passwd abrufen

    Lesen Sie eine lokale Datei vom Webserver aus.

    Hinweise
    • Die Aufgabe klingt härter, als sie ist.
    • Bei der Recherche zu typischen XXE-Mustern liegt die Lösung schnell auf dem Tisch.
  2. Aufgabe 02

    Denial of Service mit XML

    Ziel ist ein Denial-of-Service über XML – nicht über Last auf HTTP.

    Hinweise
    • Der Einstieg ist derselbe wie bei der XXE-Aufgabe darüber.
    • Die Aufgabe zählt erst, wenn Ihr Angriff den Server länger als zwei Sekunden beschäftigt.