
MTOM/XOP 주입을 통한 Apache CXF 3.2.14의 CVE-2022-46364 익스플로잇(LFI 및 SSRF). HTB CTF 환경을 위한 자동화된 multipart 구성 및 Base64 추출.
이 특화된 익스플로잇은 Hack The Box의 DevArea 환경을 대상으로 합니다. 이는 Apache CXF 3.2.14의 심각한 취약점(CVE-2022-46364)을 이용하여 Local File Inclusion (LFI) 및 **Server-Side Request Forgery (SSRF)**를 수행합니다.
이 스크립트는 MTOM/XOP(Message Transmission Optimization Mechanism) 처리 엔진을 악용합니다. <xop:Include> 요소를 주입하여 서버의 AttachmentDeserializer가 로컬 시스템 파일이나 내부 네트워크 리소스를 가져와 SOAP 응답에 반영하도록 강제합니다.
multipart/related 구조를 처리합니다.file:/// 및 내부 서비스 스캐닝용 http://를 지원합니다.<return> 태그를 자동으로 식별하고 Base64 콘텐츠를 읽을 수 있는 텍스트로 디코딩합니다.requests 라이브러리 (pip install requests)python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd
python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api
-u, --url: 대상 SOAP 엔드포인트 (보통 http://devarea.htb:8080/employeeservice).-r, --resource: 대상 리소스: LFI용 절대 로컬 경로 (예: /etc/passwd) 또는 SSRF용 내부 서비스 URL (예: http://127.0.0.1:8888/api).boundary와 Content-Type: multipart/related를 포함한 POST 요청을 전송합니다.content 필드에 포함된 SOAP 봉투를 생성합니다.<return> 태그 내에서 Base64로 인코딩합니다.이 도구는 Hack The Box CTF 환경 및 승인된 보안 테스트에서만 사용하도록 제작되었습니다.