Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC — CVE-2022-46364 の概念実証エクスプロイト。Apache CXF における、SOAP リクエスト内で細工された XOP Include 要素を介したローカルファイルインクルージョンの脆弱性です。任意のサーバーファイルを読み取るための Bash エクスプロイトスクリプトが含まれています。 | Kitploit
ツール/GitHubGitHub/shashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubshashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc

CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC

CVE-2022-46364 の概念実証エクスプロイト。Apache CXF における、SOAP リクエスト内で細工された XOP Include 要素を介したローカルファイルインクルージョンの脆弱性です。任意のサーバーファイルを読み取るための Bash エクスプロイトスクリプトが含まれています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
14ヶ月前未レビュー

Apache CXF XOP Include LFI (CVE-2022-46364)

概要

このリポジトリには、CVE-2022-46364(Apache CXF におけるローカルファイルインクルージョン(LFI)の脆弱性)の Proof-of-Concept(PoC)エクスプロイトが含まれています。

この脆弱性は、SOAP リクエスト内の XOP(XML-binary Optimized Packaging)Include 要素の不適切な処理に起因し、攻撃者がサーバー上の任意のファイルを読み取ることを可能にします。


脆弱性の詳細

  • CVE ID: CVE-2022-46364
  • 影響コンポーネント: Apache CXF
  • 脆弱性タイプ: ローカルファイルインクルージョン(LFI)
  • 攻撃ベクトル: リモート(場合によっては認証不要)
  • 影響: サーバー上の任意のファイル読み取り

根本原因

Apache CXF は、SOAP リクエスト内の <xop:Include> 要素を不適切に処理します。 細工された href(例: file:///etc/passwd)を指定することで、サーバーがローカルファイルの内容を読み込み、応答に含める可能性があります。


影響を受けるバージョン

  • Apache CXF の パッチ適用前のバージョン(ブランチにより 3.4.x / 3.5.x)

ターゲット環境で実際に脆弱なバージョンを必ず確認してください。


エクスプロイトの流れ

  1. 攻撃者が細工した SOAP リクエストを送信
  2. <xop:Include href="file:///path/to/file"> を含める
  3. サーバーがリクエストを処理し、ローカルファイルを読み込む
  4. ファイルの内容が SOAP 応答内に返される

リポジトリ構成

root@kitploit:~
.
├── cxf_lfi.sh       # エクスプロイトスクリプト
├── README.md        # ドキュメント
├── LICENSE          # MIT ライセンス
└── .gitignore

要件

  • Bash
  • curl
  • base64(出力のデコードに使用、オプション)

使用方法

1. スクリプトを実行可能にする

root@kitploit:~
chmod +x cxf_lfi.sh

2. ターゲット URL を編集する

スクリプト内のターゲットを更新します:

root@kitploit:~
TARGET="http://<TARGET_IP>:8080/employeeservice"

3. エクスプロイトを実行する

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

攻撃例

例 1: システムユーザーを読み取る

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

例 2: アプリケーションのシークレットを読み取る

root@kitploit:~
./cxf_lfi.sh file:///home/user/.ssh/id_rsa

出力例

root@kitploit:~
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

注意事項と制限事項

  • 一部のサーバーでは:

    • base64 エンコードされた コンテンツが返される場合がある
    • パーミッションによりファイルアクセスが制限される場合がある
    • file:// スキームがサニタイズまたはブロックされる場合がある
  • 出力の解析は応答形式に依存し、手動での確認が必要になる場合があります。


検出と緩和策

検出

  • 以下を含む不審な SOAP リクエストを監視する:

    • <xop:Include>
    • file:// URI

緩和策

  • Apache CXF をパッチ適用済みバージョンにアップグレードする
  • 不要な場合は XOP 処理を無効にするか制限する
  • 受信する SOAP ペイロードを検証およびサニタイズする

倫理的な使用に関する免責事項

このプロジェクトは以下の目的を意図しています:

  • 教育目的
  • 許可されたペネトレーションテスト

明示的な許可なく、このツールをシステムで使用しないでください。


参考文献

  • Apache CXF セキュリティアドバイザリ
  • CVE データベース(CVE-2022-46364)

作者

セキュリティ研究および CTF 練習の一環として開発されました。

ツールをダウンロード