Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-46364-htb-ctf — Sfrutta CVE-2022-46364 in Apache CXF 3.2.14 per LFI e SSRF tramite iniezione MTOM/XOP. Costruzione automatica di multipart ed estrazione Base64 per ambienti CTF HTB. | Kitploit
Strumenti/GitHubGitHub/jwsly12/cve-2022-46364-htb-ctf
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingLab e Pratica
GitHubjwsly12/cve-2022-46364-htb-ctf

CVE-2022-46364-htb-ctf

Sfrutta CVE-2022-46364 in Apache CXF 3.2.14 per LFI e SSRF tramite iniezione MTOM/XOP. Costruzione automatica di multipart ed estrazione Base64 per ambienti CTF HTB.

Vedi Repository
176 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di Sfruttamento SOAP per DevArea (CVE-2022-46364)

Descrizione

Questo exploit specializzato ha come bersaglio l'ambiente DevArea su Hack The Box. Sfrutta una vulnerabilità critica in Apache CXF 3.2.14 (CVE-2022-46364) per eseguire Local File Inclusion (LFI) e Server-Side Request Forgery (SSRF).

Lo script abusa del motore di elaborazione MTOM/XOP (Message Transmission Optimization Mechanism). Iniettando un elemento <xop:Include>, forziamo il AttachmentDeserializer del server a recuperare file di sistema locali o risorse di rete interne e a rifletterli nella risposta SOAP.

Caratteristiche

  • Costruzione Multipart Automatica: Gestisce la complessa struttura multipart/related necessaria per attivare l'elaborazione XOP.
  • LFI/SSRF tramite XOP: Supporta file:/// per file locali e http:// per scansione di servizi interni.
  • Estrazione Intelligente: Identifica automaticamente il tag <return> e decodifica il contenuto Base64 in testo leggibile.

Prerequisiti

  • Python 3.x
  • Libreria requests (pip install requests)

Utilizzo per LFI

python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd

Utilizzo per SSRF

python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api

Argomenti

  • -u, --url: Endpoint SOAP di destinazione (solitamente http://devarea.htb:8080/employeeservice).
  • -r, --resource: Risorsa di destinazione: percorso locale assoluto per LFI (es. /etc/passwd) o URL di servizio interno per SSRF (es. http://127.0.0.1:8888/api).

Come Funziona

  1. La Richiesta: Lo script invia una richiesta POST con un boundary personalizzato e Content-Type: multipart/related.
  2. L'Iniezione: Costruisce un envelope SOAP in cui il campo content contiene un puntatore XOP al file desiderato.
  3. La Risposta: Poiché il server tratta gli allegati MTOM come dati binari, codifica il contenuto del file in Base64 all'interno del tag <return>.
  4. La Decodifica: Lo script cattura questa stringa, la decodifica e stampa il contenuto in chiaro nel terminale.

Dichiarazione di non responsabilità

Questo strumento è destinato all'uso in ambienti CTF di Hack The Box e solo per test di sicurezza autorizzati.


Scarica lo strumento