Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-46364-htb-ctf — Explota CVE-2022-46364 en Apache CXF 3.2.14 para LFI y SSRF mediante inyección MTOM/XOP. Construcción automatizada de multipart y extracción Base64 para entornos CTF de HTB. | Kitploit
Herramientas/GitHubGitHub/jwsly12/cve-2022-46364-htb-ctf
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónLabs y Práctica
GitHubjwsly12/cve-2022-46364-htb-ctf

CVE-2022-46364-htb-ctf

Explota CVE-2022-46364 en Apache CXF 3.2.14 para LFI y SSRF mediante inyección MTOM/XOP. Construcción automatizada de multipart y extracción Base64 para entornos CTF de HTB.

Ver Repositorio
13hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación SOAP DevArea (CVE-2022-46364)

Descripción

Este exploit especializado está diseñado para el entorno DevArea en Hack The Box. Aprovecha una vulnerabilidad crítica en Apache CXF 3.2.14 (CVE-2022-46364) para realizar Inclusión de Archivos Locales (LFI) y Falsificación de Solicitudes del Lado del Servidor (SSRF).

El script abusa del motor de procesamiento MTOM/XOP (Mecanismo de Optimización de Transmisión de Mensajes). Al inyectar un elemento <xop:Include>, forzamos al AttachmentDeserializer del servidor a obtener archivos locales del sistema o recursos de red internos y reflejarlos de vuelta en la respuesta SOAP.

Características

  • Construcción Automatizada de Multipart: Maneja la estructura compleja multipart/related necesaria para activar el procesamiento XOP.
  • LFI/SSRF vía XOP: Soporta file:/// para archivos locales y para escaneo de servicios internos.
http://
  • Extracción Inteligente: Identifica automáticamente la etiqueta <return> y decodifica el contenido Base64 en texto legible.

  • Requisitos Previos

    • Python 3.x
    • Biblioteca requests (pip install requests)

    Uso para LFI

    root@kitploit:~
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd
    

    Uso para SSRF

    root@kitploit:~
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api
    

    Argumentos

    • -u, --url: Endpoint SOAP objetivo (usualmente http://devarea.htb:8080/employeeservice).
    • -r, --resource: Recurso objetivo: ruta local absoluta para LFI (ej. /etc/passwd) o URL de servicio interno para SSRF (ej. http://127.0.0.1:8888/api).

    Cómo Funciona

    1. La Solicitud: El script envía una petición POST con un boundary personalizado y Content-Type: multipart/related.
    2. La Inyección: Construye un sobre SOAP donde el campo content contiene un puntero XOP al archivo deseado.
    3. La Respuesta: Dado que el servidor trata los adjuntos MTOM como datos binarios, codifica el contenido del archivo en Base64 dentro de la etiqueta <return>.
    4. La Decodificación: El script captura esta cadena, la decodifica e imprime el contenido en texto plano en tu terminal.

    Aviso Legal

    Esta herramienta está diseñada para su uso en entornos CTF de Hack The Box y pruebas de seguridad autorizadas únicamente.


    Descargar herramienta