Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jwsly12/cve-2022-46364-htb-ctf
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقمختبرات وتدريب عملي
GitHubjwsly12/cve-2022-46364-htb-ctf

CVE-2022-46364-htb-ctf

استغلال CVE-2022-46364 في Apache CXF 3.2.14 لـ LFI و SSRF عبر حقن MTOM/XOP. بناء متعدد الأجزاء آلي واستخراج Base64 لبيئات HTB CTF.

عرض المستودع
13منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال SOAP لـ DevArea (CVE-2022-46364)

الوصف

يستهدف هذا الاستغلال المتخصص بيئة DevArea على Hack The Box. يقوم باستغلال ثغرة حرجة في Apache CXF 3.2.14 (CVE-2022-46364) لتنفيذ Local File Inclusion (LFI) و Server-Side Request Forgery (SSRF).

يسيء السيناريو استخدام محرك معالجة MTOM/XOP (آلية تحسين نقل الرسائل). من خلال حقن عنصر <xop:Include>، نجبر AttachmentDeserializer الخاص بالخادم على جلب ملفات النظام المحلية أو موارد الشبكة الداخلية وعكسها في استجابة SOAP.

الميزات

  • بناء متعدد الأجزاء آلي: يتعامل مع بنية multipart/related المعقدة المطلوبة لتشغيل معالجة XOP.
  • LFI/SSRF عبر XOP: يدعم file:/// للملفات المحلية و http:// لفحص الخدمات الداخلية.
  • استخراج ذكي: يحدد تلقائياً وسم ويفك تشفير محتوى Base64 إلى نص قابل للقراءة.
<return>

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (pip install requests)

الاستخدام لـ LFI

root@kitploit:~
python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd

الاستخدام لـ SSRF

root@kitploit:~
python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api

الوسائط

  • -u, --url: نقطة نهاية SOAP المستهدفة (عادة http://devarea.htb:8080/employeeservice).
  • -r, --resource: المورد المستهدف: مسار محلي مطلق لـ LFI (مثل /etc/passwd) أو عنوان URL لخدمة داخلية لـ SSRF (مثل http://127.0.0.1:8888/api).

كيفية العمل

  1. الطلب: يرسل السيناريو طلب POST مع boundary مخصص و Content-Type: multipart/related.
  2. الحقن: يقوم بصياغة مغلف SOAP حيث يحتوي حقل content على مؤشر XOP للملف المطلوب.
  3. الاستجابة: نظراً لأن الخادم يعالج مرفقات MTOM كبيانات ثنائية، فإنه يشفر محتوى الملف في Base64 داخل وسم <return>.
  4. فك التشفير: يلتقط السيناريو هذه السلسلة، يفك تشفيرها، ويطبع المحتوى النصي الصريح إلى الطرفية.

إخلاء المسؤولية

هذه الأداة مخصصة للاستخدام في بيئات CTF على Hack The Box واختبارات الاختراق المصرح بها فقط.


تنزيل الأداة