Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-46364-htb-ctf — Exploite CVE-2022-46364 dans Apache CXF 3.2.14 pour LFI et SSRF via l'injection MTOM/XOP. Construction automatisée de pièces jointes et extraction Base64 pour les environnements HTB CTF. | Kitploit
Outils/GitHubGitHub/jwsly12/cve-2022-46364-htb-ctf
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionLabs et Pratique
GitHubjwsly12/cve-2022-46364-htb-ctf

CVE-2022-46364-htb-ctf

Exploite CVE-2022-46364 dans Apache CXF 3.2.14 pour LFI et SSRF via l'injection MTOM/XOP. Construction automatisée de pièces jointes et extraction Base64 pour les environnements HTB CTF.

Voir le dépôt
13il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation SOAP DevArea (CVE-2022-46364)

Description

Cet exploit spécialisé cible l'environnement DevArea sur Hack The Box. Il exploite une vulnérabilité critique dans Apache CXF 3.2.14 (CVE-2022-46364) pour effectuer une inclusion locale de fichiers (LFI) et une falsification de requête côté serveur (SSRF).

Le script abuse du moteur de traitement MTOM/XOP (Message Transmission Optimization Mechanism). En injectant un élément <xop:Include>, nous forçons le AttachmentDeserializer du serveur à récupérer des fichiers système locaux ou des ressources réseau internes et à les refléter dans la réponse SOAP.

Fonctionnalités

  • Construction automatisée multipart : Gère la structure complexe multipart/related nécessaire pour déclencher le traitement XOP.
  • LFI/SSRF via XOP : Prend en charge file:/// pour les fichiers locaux et http:// pour le scan de services internes.
  • Extraction intelligente : Identifie automatiquement la balise <return> et décode le contenu Base64 en texte lisible.

  • Prérequis

    • Python 3.x
    • Bibliothèque requests (pip install requests)

    Utilisation pour LFI

    root@kitploit:~
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd
    

    Utilisation pour SSRF

    root@kitploit:~
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api
    

    Arguments

    • -u, --url : Point de terminaison SOAP cible (généralement http://devarea.htb:8080/employeeservice).
    • -r, --resource : Ressource cible : chemin local absolu pour LFI (ex. /etc/passwd) ou URL de service interne pour SSRF (ex. http://127.0.0.1:8888/api).

    Comment ça marche

    1. La requête : Le script envoie une requête POST avec un boundary personnalisé et Content-Type: multipart/related.
    2. L'injection : Il crée une enveloppe SOAP où le champ content contient un pointeur XOP vers le fichier souhaité.
    3. La réponse : Comme le serveur traite les pièces jointes MTOM comme des données binaires, il encode le contenu du fichier en Base64 dans la balise <return>.
    4. Le décodage : Le script capture cette chaîne, la décode et affiche le contenu en clair sur votre terminal.

    Avertissement

    Cet outil est destiné à être utilisé dans les environnements CTF Hack The Box et pour les tests de sécurité autorisés uniquement.


    Télécharger l’outil