Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46364-Poc — CVE-2022-46364-Poc Apache CXF SSRF через MTOM XOP:Include | Kitploit
Инструменты/GitHubGitHub/kasem545/cve-2022-46364-poc
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubkasem545/cve-2022-46364-poc

CVE-2022-46364-Poc

CVE-2022-46364-Poc Apache CXF SSRF через MTOM XOP:Include

Репозиторий
74 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-46364 Эксплойт

Apache CXF SSRF через MTOM XOP:Include | CVSS 9.8 КРИТИЧЕСКИЙ

Уязвимость

Apache CXF < 3.5.5 / < 3.4.10 позволяет выполнить Server-Side Request Forgery через непроверенные атрибуты href в элементах XOP:Include в MTOM-кодированных SOAP-запросах.

Использование

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -s <SSRF_URL> -d <DOMAIN>
  • -t, --target - Уязвимый SOAP-эндпоинт CXF (обязательно)
  • -s, --ssrf-url - Внутренний URL для эксфильтрации (обязательно)
  • -d, --domain - Целевой домен (по умолчанию: localhost)
  • --plain-soap - Использовать обычный SOAP вместо MTOM

Пример

root@kitploit:~
# Read /etc/passwd
python3 exploit.py -t http://target.com:8080/employeeservice -s file:///etc/passwd -d target.com

Ход атаки

  1. Злоумышленник отправляет SOAP-запрос с элементом XOP:Include
  2. Сервер CXF запрашивает внутренний URL без проверки
  3. Ответ содержит эксфильтрованные данные в кодировке Base64
  4. Эксплойт декодирует и отображает содержимое

Воздействие

  • Метаданные AWS/GCP/Azure и учётные данные IAM
  • Внутренние админ-панели и API
  • Учётные данные баз данных из эндпоинтов окружения
  • Внутренние данные микросервисов

Ссылки

  • CVE-2022-46364
  • CWE-918 (SSRF)
  • https://nvd.nist.gov/vuln/detail/CVE-2022-46364
  • https://github.com/advisories/GHSA-x3x3-qwjq-8gj4
Скачать инструмент