Es PrinceXML explotable si controlo la plantilla [cerrado]

1

En el medio de una prueba de lápiz de aplicación web. Desde el lado del cliente, puedo controlar una variable llamada plantilla (a una URL que finalmente produce una versión en pdf de la página). Esta variable contiene lo que parece ser el esquema del pdf que se creará. De particular interés es una parte de este <%=myfield['contents']%> .

Después de un examen, esta parece ser una plantilla princexml. Si puedo controlar la plantilla utilizada por princexml, ¿hay un camino para la explotación aquí? Ya probé xxe, pero no parecía funcionar (la documentación parece indicar que se debe habilitar a través de un interruptor de línea de comandos).

    
pregunta Hadit 10.12.2016 - 20:11
fuente

1 respuesta

0

SymbolHound es un motor de búsqueda útil para este tipo de cosas.

La mayoría de las veces lo he visto con ASP (ASP .NET? ASP MVC? No puedo mantenerlos en orden) el código. También es la misma sintaxis utilizada por ERB, un motor de plantillas de Ruby.

    
respondido por el Xiong Chiamiov 10.12.2016 - 20:18
fuente

Lea otras preguntas en las etiquetas