Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jwsly12/cve-2022-46364-htb-ctf
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテストラボと実践
GitHubjwsly12/cve-2022-46364-htb-ctf

CVE-2022-46364-htb-ctf

Apache CXF 3.2.14 の CVE-2022-46364 を MTOM/XOP インジェクションで悪用し、LFI と SSRF を実現します。HTB CTF 環境向けの自動マルチパート構築と Base64 抽出を備えています。

リポジトリを見る
135ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DevArea SOAP エクスプロイトツール (CVE-2022-46364)

説明

この専用エクスプロイトは、Hack The Box の DevArea 環境を標的としています。Apache CXF 3.2.14 の重大な脆弱性 (CVE-2022-46364) を悪用して、ローカルファイルインクルージョン (LFI) とサーバーサイドリクエストフォージェリ (SSRF) を実行します。

このスクリプトは、MTOM/XOP (Message Transmission Optimization Mechanism) 処理エンジンを悪用します。<xop:Include> 要素を注入することで、サーバーの AttachmentDeserializer にローカルシステムファイルまたは内部ネットワークリソースを取得させ、それらを SOAP レスポンス内に反映させます。

特徴

  • 自動マルチパート構築: XOP 処理をトリガーするために必要な複雑な multipart/related 構造を処理します。
  • XOP 経由の LFI/SSRF: ローカルファイル用の file:/// と、内部サービススキャン用の http:// をサポートします。
  • スマート抽出: <return> タグを自動的に識別し、Base64 コンテンツを読み取り可能なテキストにデコードします。

前提条件

  • Python 3.x
  • requests ライブラリ (pip install requests)

LFI での使用方法

root@kitploit:~
python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd

SSRF での使用方法

root@kitploit:~
python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api

引数

  • -u, --url: ターゲット SOAP エンドポイント (通常は http://devarea.htb:8080/employeeservice)。
  • -r, --resource: ターゲットリソース: LFI の場合はローカルの絶対パス (例: /etc/passwd)、SSRF の場合は内部サービス URL (例: http://127.0.0.1:8888/api)。

仕組み

  1. リクエスト: スクリプトはカスタム boundary と Content-Type: multipart/related を持つ POST リクエストを送信します。
  2. インジェクション: content フィールドに目的のファイルへの XOP ポインタを含む SOAP エンベロープを作成します。
  3. レスポンス: サーバーは MTOM 添付ファイルをバイナリデータとして扱うため、<return> タグ内でファイルコンテンツを Base64 でエンコードします。
  4. デコード: スクリプトはこの文字列を取得してデコードし、平文コンテンツをターミナルに表示します。

免責事項

このツールは、Hack The Box CTF 環境および許可されたセキュリティテストでのみ使用することを目的としています。


ツールをダウンロード