Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-46364-htb-ctf — Exploitation de CVE-2022-46363 | Kitploit
Outils/GitHubGitHub/jwsly12/cve-2022-46364-htb-ctf
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionLabs et Pratique
GitHubjwsly12/cve-2022-46364-htb-ctf

CVE-2022-46364-htb-ctf

Exploitation de CVE-2022-46363

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation SOAP DevArea (CVE-2022-46364)

Description

Cet exploit spécialisé cible l'environnement DevArea sur Hack The Box. Il exploite une vulnérabilité critique dans Apache CXF 3.2.14 (CVE-2022-46364) pour effectuer une inclusion locale de fichiers (LFI) et une falsification de requête côté serveur (SSRF).

Le script abuse du moteur de traitement MTOM/XOP (Message Transmission Optimization Mechanism). En injectant un élément <xop:Include>, nous forçons le AttachmentDeserializer du serveur à récupérer des fichiers système locaux ou des ressources réseau internes et à les refléter dans la réponse SOAP.

Fonctionnalités

  • Construction automatisée multipart : Gère la structure complexe multipart/related nécessaire pour déclencher le traitement XOP.
  • LFI/SSRF via XOP : Prend en charge file:/// pour les fichiers locaux et http:// pour le scan de services internes.
  • Extraction intelligente : Identifie automatiquement la balise <return> et décode le contenu Base64 en texte lisible.

Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Utilisation pour LFI

root@kitploit:~
python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd

Utilisation pour SSRF

root@kitploit:~
python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api

Arguments

  • -u, --url : Point de terminaison SOAP cible (généralement http://devarea.htb:8080/employeeservice).
  • -r, --resource : Ressource cible : chemin local absolu pour LFI (ex. /etc/passwd) ou URL de service interne pour SSRF (ex. http://127.0.0.1:8888/api).

Comment ça marche

  1. La requête : Le script envoie une requête POST avec un boundary personnalisé et Content-Type: multipart/related.
  2. L'injection : Il crée une enveloppe SOAP où le champ content contient un pointeur XOP vers le fichier souhaité.
  3. La réponse : Comme le serveur traite les pièces jointes MTOM comme des données binaires, il encode le contenu du fichier en Base64 dans la balise <return>.
  4. Le décodage : Le script capture cette chaîne, la décode et affiche le contenu en clair sur votre terminal.

Avertissement

Cet outil est destiné à être utilisé dans les environnements CTF Hack The Box et pour les tests de sécurité autorisés uniquement.


Télécharger l’outil