Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-46364-Poc — CVE-2022-46364(Apache CXF SSRF via MTOM XOP:Include)のPythonエクスプロイト。細工されたSOAPリクエストを送信し、脆弱なエンドポイントから内部メタデータ、資格情報、マイクロサービスデータを外部に持ち出します。 | Kitploit
ツール/GitHubGitHub/kasem545/cve-2022-46364-poc
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubkasem545/cve-2022-46364-poc

CVE-2022-46364-Poc

CVE-2022-46364(Apache CXF SSRF via MTOM XOP:Include)のPythonエクスプロイト。細工されたSOAPリクエストを送信し、脆弱なエンドポイントから内部メタデータ、資格情報、マイクロサービスデータを外部に持ち出します。

リポジトリを見る
766ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-46364 エクスプロイト

Apache CXF SSRF via MTOM XOP:Include | CVSS 9.8 重大

脆弱性

Apache CXF < 3.5.5 / < 3.4.10 は、MTOM でエンコードされた SOAP リクエスト内の未検証の XOP:Include href 属性を介して、サーバーサイドリクエストフォージェリ (SSRF) を許可します。

使用方法

python3 exploit.py -t <TARGET_URL> -s <SSRF_URL> -d <DOMAIN>
  • -t, --target - 脆弱な CXF SOAP エンドポイント (必須)
  • -s, --ssrf-url - 内部 URL (必須)
  • -d, --domain - ターゲットドメイン (デフォルト: localhost)
  • --plain-soap - MTOM の代わりにプレーン SOAP を使用

例

# /etc/passwd の読み取り
python3 exploit.py -t http://target.com:8080/employeeservice -s file:///etc/passwd -d target.com

攻撃フロー

  1. 攻撃者は XOP:Include 要素を含む SOAP リクエストを送信
  2. CXF サーバーは検証なしで内部 URL を取得
  3. 応答には Base64 エンコードされた外部流出データが含まれる
  4. エクスプロイトはデータをデコードして内容を表示

影響

  • AWS/GCP/Azure メタデータおよび IAM 認証情報
  • 内部管理パネルと API
  • 環境エンドポイントからのデータベース認証情報
  • 内部マイクロサービスのデータ

参考文献

  • CVE-2022-46364
  • CWE-918 (SSRF)
  • https://nvd.nist.gov/vuln/detail/CVE-2022-46364
  • https://github.com/advisories/GHSA-x3x3-qwjq-8gj4
ツールをダウンロード