Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jwsly12/cve-2022-46364-htb-ctf
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLabs & Praxis
GitHubjwsly12/cve-2022-46364-htb-ctf

CVE-2022-46364-htb-ctf

Exploit CVE-2022-46364 in Apache CXF 3.2.14 für LFI und SSRF über MTOM/XOP-Injection. Automatisierte Multipart-Konstruktion und Base64-Extraktion für HTB-CTF-Umgebungen.

Repository anzeigen
13vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DevArea SOAP-Exploit-Tool (CVE-2022-46364)

Beschreibung

Dieses spezialisierte Exploit zielt auf die DevArea-Umgebung auf Hack The Box. Es nutzt eine kritische Schwachstelle in Apache CXF 3.2.14 (CVE-2022-46364) aus, um Local File Inclusion (LFI) und Server-Side Request Forgery (SSRF) durchzuführen.

Das Skript missbraucht die MTOM/XOP-Verarbeitungs-Engine (Message Transmission Optimization Mechanism). Durch das Injizieren eines <xop:Include>-Elements zwingen wir den AttachmentDeserializer des Servers, lokale Systemdateien oder interne Netzwerkressourcen abzurufen und sie in der SOAP-Antwort zurückzugeben.

Funktionen

  • Automatischer Multipart-Aufbau: Übernimmt die komplexe multipart/related-Struktur, die zur Auslösung der XOP-Verarbeitung erforderlich ist.
  • LFI/SSRF über XOP: Unterstützt file:/// für lokale Dateien und http:// für das Scannen interner Dienste.
  • Intelligente Extraktion: Identifiziert automatisch das <return>-Tag und dekodiert den Base64-Inhalt in lesbaren Text.

  • Voraussetzungen

    • Python 3.x
    • requests-Bibliothek (pip install requests)

    Verwendung für LFI

    root@kitploit:~
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd
    

    Verwendung für SSRF

    root@kitploit:~
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api
    

    Argumente

    • -u, --url: Ziel-SOAP-Endpunkt (normalerweise http://devarea.htb:8080/employeeservice).
    • -r, --resource: Zielressource: Absoluter lokaler Pfad für LFI (z. B. /etc/passwd) oder interne Dienst-URL für SSRF (z. B. http://127.0.0.1:8888/api).

    So funktioniert es

    1. Die Anfrage: Das Skript sendet eine POST-Anfrage mit einem benutzerdefinierten boundary und Content-Type: multipart/related.
    2. Die Injektion: Es erstellt einen SOAP-Envelope, in dem das Feld content einen XOP-Zeiger auf die gewünschte Datei enthält.
    3. Die Antwort: Da der Server MTOM-Anhänge als Binärdaten behandelt, kodiert er den Dateiinhalt in Base64 innerhalb des <return>-Tags.
    4. Die Dekodierung: Das Skript erfasst diesen String, dekodiert ihn und gibt den Klartext in deinem Terminal aus.

    Haftungsausschluss

    Dieses Tool ist ausschließlich für den Einsatz in Hack The Box CTF-Umgebungen und autorisierte Sicherheitstests vorgesehen.


    Tool herunterladen