Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-46364-htb-ctf — Explorar CVE-2022-46364 no Apache CXF 3.2.14 para LFI e SSRF via injeção MTOM/XOP. Construção automatizada de multipart e extração Base64 para ambientes CTF HTB. | Kitploit
Ferramentas/GitHubGitHub/jwsly12/cve-2022-46364-htb-ctf
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoLabs e Prática
GitHubjwsly12/cve-2022-46364-htb-ctf

CVE-2022-46364-htb-ctf

Explorar CVE-2022-46364 no Apache CXF 3.2.14 para LFI e SSRF via injeção MTOM/XOP. Construção automatizada de multipart e extração Base64 para ambientes CTF HTB.

Ver Repositório
13há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração SOAP DevArea (CVE-2022-46364)

Descrição

Este exploit especializado tem como alvo o ambiente DevArea no Hack The Box. Ele aproveita uma vulnerabilidade crítica no Apache CXF 3.2.14 (CVE-2022-46364) para realizar Inclusão de Arquivo Local (LFI) e Falsificação de Solicitação do Lado do Servidor (SSRF).

O script abusa do mecanismo de processamento MTOM/XOP (Message Transmission Optimization Mechanism). Ao injetar um elemento <xop:Include>, forçamos o AttachmentDeserializer do servidor a buscar arquivos do sistema local ou recursos de rede interna e refleti-los de volta na resposta SOAP.

Funcionalidades

  • Construção Automatizada de Multipartes: Lida com a estrutura complexa multipart/related necessária para acionar o processamento XOP.
  • LFI/SSRF via XOP: Suporta file:/// para arquivos locais e http:// para varredura de serviços internos.
  • Extração Inteligente: Identifica automaticamente a tag <return> e decodifica o conteúdo Base64 em texto legível.

  • Pré-requisitos

    • Python 3.x
    • requests library (pip install requests)

    Uso para LFI

    root@kitploit:~
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd
    

    Uso para SSRF

    root@kitploit:~
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api
    

    Argumentos

    • -u, --url: Endpoint SOAP alvo (geralmente http://devarea.htb:8080/employeeservice).
    • -r, --resource: Recurso Alvo: Caminho local absoluto para LFI (ex.: /etc/passwd) ou URL de serviço interno para SSRF (ex.: http://127.0.0.1:8888/api).

    Como Funciona

    1. A Requisição: O script envia uma requisição POST com um boundary personalizado e Content-Type: multipart/related.
    2. A Injeção: Ele cria um envelope SOAP onde o campo content contém um ponteiro XOP para o arquivo desejado.
    3. A Resposta: Como o servidor trata anexos MTOM como dados binários, ele codifica o conteúdo do arquivo em Base64 dentro da tag <return>.
    4. A Decodificação: O script captura essa string, decodifica e exibe o conteúdo em texto claro no seu terminal.

    Aviso Legal

    Esta ferramenta é destinada ao uso em ambientes CTF do Hack The Box e testes de segurança autorizados apenas.


    Baixar ferramenta