Zimbra

第一步:利用XXE讀取配置文件   這裏利用了CVE-2019-9670漏洞來讀取配置文件,你需要在自己的VPS服務器上放置一個dtd文件,並使該文件能夠通過HTTP訪問。爲了演示,我在GitHub上創建了一個倉庫,從GitHub上獲取dtd文件。 上圖中用紅框圈起來的就是zimbra賬號的密碼,先記下來以後會用到。 dtd文件內容如下: 1 <!ENTITY % file SYSTEM "fil
相關文章
相關標籤/搜索