Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jwsly12/cve-2022-46364-htb-ctf
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеЛаборатории и Практика
GitHubjwsly12/cve-2022-46364-htb-ctf

CVE-2022-46364-htb-ctf

Эксплуатация CVE-2022-46364 в Apache CXF 3.2.14 для LFI и SSRF через инъекцию MTOM/XOP. Автоматизированная сборка multipart-запросов и извлечение Base64 для сред HTB CTF.

Репозиторий
135 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DevArea Инструмент для эксплуатации SOAP (CVE-2022-46364)

Описание

Этот специализированный эксплойт нацелен на среду DevArea в Hack The Box. Он использует критическую уязвимость в Apache CXF 3.2.14 (CVE-2022-46364) для выполнения Local File Inclusion (LFI) и Server-Side Request Forgery (SSRF).

Скрипт злоупотребляет механизмом обработки MTOM/XOP (Message Transmission Optimization Mechanism). Внедряя элемент <xop:Include>, мы заставляем AttachmentDeserializer сервера извлекать локальные системные файлы или ресурсы внутренней сети и отражать их обратно в SOAP-ответ.

Возможности

  • Автоматическое построение multipart: Обрабатывает сложную структуру multipart/related, необходимую для запуска обработки XOP.
  • LFI/SSRF через XOP: Поддерживает file:/// для локальных файлов и http:// для сканирования внутренних сервисов.
  • Умное извлечение: Автоматически находит тег <return> и декодирует содержимое Base64 в читаемый текст.

  • Предварительные требования

    • Python 3.x
    • Библиотека requests (pip install requests)

    Использование для LFI

    root@kitploit:~
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd
    

    Использование для SSRF

    root@kitploit:~
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api
    

    Аргументы

    • -u, --url: Целевая SOAP-конечная точка (обычно http://devarea.htb:8080/employeeservice).
    • -r, --resource: Целевой ресурс: абсолютный локальный путь для LFI (например, /etc/passwd) или URL внутреннего сервиса для SSRF (например, http://127.0.0.1:8888/api).

    Как это работает

    1. Запрос: Скрипт отправляет POST-запрос с пользовательской boundary и Content-Type: multipart/related.
    2. Внедрение: Он формирует SOAP-конверт, где поле content содержит XOP-указатель на нужный файл.
    3. Ответ: Поскольку сервер обрабатывает MTOM-вложения как бинарные данные, он кодирует содержимое файла в Base64 внутри тега <return>.
    4. Декодирование: Скрипт захватывает эту строку, декодирует её и выводит читаемый текст в терминал.

    Отказ от ответственности

    Этот инструмент предназначен только для использования в CTF-средах Hack The Box и авторизованном тестировании безопасности.

    Скачать инструмент