<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>XXE on RORO's blog</title><link>https://blog.rodolpheg.xyz/fr/tags/xxe/</link><description>Recent content in XXE on RORO's blog</description><generator>Hugo</generator><language>fr</language><managingEditor>contact@rodolpheg.xyz (0xRo)</managingEditor><webMaster>contact@rodolpheg.xyz (0xRo)</webMaster><lastBuildDate>Sat, 07 Feb 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.rodolpheg.xyz/fr/tags/xxe/index.xml" rel="self" type="application/rss+xml"/><item><title>Enketo 6.2.1 - Auth-Bypass, SSRF et abus de XXE navigateur pour lecture de fichiers</title><link>https://blog.rodolpheg.xyz/fr/posts/enketo-auth-bypass-ssrf-xxe-and-file-read/</link><pubDate>Sat, 07 Feb 2026 00:00:00 +0000</pubDate><author>contact@rodolpheg.xyz (0xRo)</author><guid>https://blog.rodolpheg.xyz/fr/posts/enketo-auth-bypass-ssrf-xxe-and-file-read/</guid><description>&lt;h2 id="introduction">Introduction&lt;/h2>
&lt;p>Article original : &lt;a href="https://offenskill.com/blog/enketo-arbitrary-file-read/">OffenSkill - Enketo 6.2.1 - Auth-Bypass, SSRF, and XXE Browser Abuse to File Read&lt;/a>&lt;/p>
&lt;p>Cette session de &lt;a href="https://offenskill.com/training">formation&lt;/a> était axée sur la revue de code en boîte blanche, l&amp;rsquo;application et l&amp;rsquo;introspection runtime du système.&lt;br>
Nous voulions travailler sur un framework backend JavaScript et &lt;a href="https://enketo.org/">Enketo Express&lt;/a> semblait être un bon candidat.
Le code source est disponible sur &lt;a href="https://github.com/enketo/enketo-express">GitHub - enketo/enketo-express&lt;/a> et la version que nous avons évaluée était la &lt;a href="https://github.com/enketo/enketo-express/releases/tag/6.2.1">version 6.2.1&lt;/a>, construite avec les Dockerfiles officiels.&lt;/p></description></item></channel></rss>