hacktricks/network-services-pentesting/700-pentesting-epp.md

3.4 KiB

700 - Pentesting EPP

{% hint style="success" %} Impara e pratica il hacking su AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking su GCP: HackTricks Training GCP Red Team Expert (GRTE)

Supporta HackTricks
{% endhint %}

Informazioni di base

Il Protocollo di Provisioning Estensibile (EPP) è un protocollo di rete utilizzato per la gestione dei nomi di dominio e di altre risorse internet da parte dei registri e dei registrar di nomi di dominio. Consente l'automazione dei processi di registrazione, rinnovo, trasferimento e cancellazione dei nomi di dominio, garantendo un framework di comunicazione standardizzato e sicuro tra le diverse entità nel sistema dei nomi di dominio (DNS). L'EPP è progettato per essere flessibile ed estensibile, consentendo l'aggiunta di nuove funzionalità e comandi man mano che le esigenze dell'infrastruttura internet evolvono.

Fondamentalmente, è uno dei protocolli che un registrar TLD offrirà ai registrar di domini per registrare nuovi domini nel TLD.

Pentest

In questo articolo molto interessante puoi vedere come alcune ricerche di sicurezza hanno scoperto che diverse implementazioni di questo protocollo erano vulnerabili a XXE (XML External Entity) poiché questo protocollo utilizza XML per comunicare, il che avrebbe permesso agli attaccanti di prendere il controllo di decine di diversi TLD.

{% hint style="success" %} Impara e pratica il hacking su AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking su GCP: HackTricks Training GCP Red Team Expert (GRTE)

Supporta HackTricks
{% endhint %}