0x00 分析环境
apktool 版本:2.2.2 https://connortumbleson.com/2017/01/23/apktool-v2-2-2-released/
参考链接:https://security.tencent.com/index.php/blog/msg/122
0x01 XXE漏洞利用分析
原理:Apktool在解析AndroidManifest.xml文件时,没有禁用外部实体,导致了外部实体注入攻击漏洞
apktool 版本:2.2.2 https://connortumbleson.com/2017/01/23/apktool-v2-2-2-released/
参考链接:https://security.tencent.com/index.php/blog/msg/122
原理:Apktool在解析AndroidManifest.xml文件时,没有禁用外部实体,导致了外部实体注入攻击漏洞
网上查阅相关文章后自己做的笔记
程序:
1 | #include <stdio.h> |