Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC — Proof-of-concept exploit per CVE-2022-46364, una vulnerabilità di inclusione locale di file in Apache CXF tramite elementi XOP Include appositamente costruiti nelle richieste SOAP, che consente la lettura arbitraria di file. | Kitploit
Strumenti/GitHubGitHub/shashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubshashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc

CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC

Proof-of-concept exploit per CVE-2022-46364, una vulnerabilità di inclusione locale di file in Apache CXF tramite elementi XOP Include appositamente costruiti nelle richieste SOAP, che consente la lettura arbitraria di file.

Vedi Repository
125 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache CXF XOP Include LFI (CVE-2022-46364)

Panoramica

Questo repository contiene un exploit Proof-of-Concept (PoC) per CVE-2022-46364, una vulnerabilità di Local File Inclusion (LFI) in Apache CXF.

La vulnerabilità nasce dalla gestione impropria degli elementi XOP (XML-binary Optimized Packaging) Include nelle richieste SOAP, consentendo agli attaccanti di leggere file arbitrari dal server.


Dettagli della Vulnerabilità

  • CVE ID: CVE-2022-46364
  • Component: Apache CXF
  • Vulnerability Type: Local File Inclusion (LFI)
  • Attack Vector: Remoto (non autenticato in alcuni casi)
  • Impact: Lettura arbitraria di file sul server

Causa Principale

Apache CXF elabora impropriamente gli elementi <xop:Include> all'interno delle richieste SOAP. Fornendo un href appositamente modificato (ad es., file:///etc/passwd), il server potrebbe includere e restituire il contenuto di file locali.


Versioni Affette

  • Le versioni di Apache CXF precedenti alla release corretta (3.4.x / 3.5.x a seconda del ramo)

Verificare sempre la versione vulnerabile esatta nel proprio ambiente target.


Flusso di Sfruttamento

  1. L'attaccante invia una richiesta SOAP modificata
  2. Include <xop:Include href="file:///path/to/file">
  3. Il server elabora la richiesta e legge il file locale
  4. Il contenuto del file viene restituito nella risposta SOAP

Struttura del Repository

root@kitploit:~
.
├── cxf_lfi.sh       # Script exploit
├── README.md        # Documentazione
├── LICENSE          # Licenza MIT
└── .gitignore

Requisiti

  • Bash
  • curl
  • base64 (opzionale, per decodificare l'output)

Utilizzo

1. Rendere lo script eseguibile

root@kitploit:~
chmod +x cxf_lfi.sh

2. Modificare l'URL di destinazione

Aggiornare il target all'interno dello script:

root@kitploit:~
TARGET="http://<TARGET_IP>:8080/employeeservice"

3. Eseguire l'exploit

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

Esempi di Attacchi

Esempio 1: Leggere gli utenti di sistema

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

Esempio 2: Leggere i segreti dell'applicazione

root@kitploit:~
./cxf_lfi.sh file:///home/user/.ssh/id_rsa

Output di Esempio

root@kitploit:~
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

Note e Limitazioni

  • Alcuni server potrebbero:

    • Restituire contenuto codificato in base64
    • Limitare l'accesso ai file tramite permessi
    • Sanificare o bloccare gli schemi file://
  • L'analisi dell'output dipende dal formato della risposta e potrebbe richiedere un'ispezione manuale.


Rilevamento e Mitigazione

Rilevamento

  • Monitorare richieste SOAP anomale contenenti:

    • <xop:Include>
    • file:// URIs

Mitigazione

  • Aggiornare Apache CXF a una versione corretta
  • Disabilitare o limitare l'elaborazione XOP se non necessaria
  • Convalidare e sanificare i payload SOAP in arrivo

Dichiarazione di Uso Etico

Questo progetto è inteso per:

  • Scopi educativi
  • Test di penetrazione autorizzati

Non utilizzare questo strumento su sistemi senza autorizzazione esplicita.


Riferimenti

  • Avvisi di sicurezza di Apache CXF
  • Database CVE (CVE-2022-46364)

Autore

Sviluppato come parte della ricerca sulla sicurezza e della pratica CTF.

Scarica lo strumento