Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC — Доказательство концепции эксплуатации для CVE-2022-46364 — уязвимости локального включения файлов в Apache CXF через специально сформированные элементы XOP Include в SOAP-запросах, позволяющей произвольное чтение файлов. | Kitploit
Инструменты/GitHubGitHub/shashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubshashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc

CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC

Доказательство концепции эксплуатации для CVE-2022-46364 — уязвимости локального включения файлов в Apache CXF через специально сформированные элементы XOP Include в SOAP-запросах, позволяющей произвольное чтение файлов.

Репозиторий
125 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache CXF XOP Include LFI (CVE-2022-46364)

Обзор

Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для CVE-2022-46364 — уязвимости Local File Inclusion (LFI) в Apache CXF.

Уязвимость возникает из-за некорректной обработки элементов XOP (XML-binary Optimized Packaging) Include в SOAP-запросах, что позволяет злоумышленникам читать произвольные файлы на сервере.


Детали уязвимости

  • CVE ID: CVE-2022-46364
  • Компонент: Apache CXF
  • Тип уязвимости: Local File Inclusion (LFI)
  • Вектор атаки: Удаленный (в некоторых случаях без аутентификации)
  • Воздействие: Чтение произвольных файлов на сервере

Корневая причина

Apache CXF некорректно обрабатывает элементы <xop:Include> внутри SOAP-запросов. Предоставляя поддельный href (например, file:///etc/passwd), сервер может включить и вернуть содержимое локальных файлов.


Уязвимые версии

  • Версии Apache CXF до исправленного релиза (3.4.x / 3.5.x в зависимости от ветки)

Всегда проверяйте точную уязвимую версию в вашей целевой среде.


Схема эксплуатации

  1. Злоумышленник отправляет поддельный SOAP-запрос
  2. Включает <xop:Include href="file:///path/to/file">
  3. Сервер обрабатывает запрос и читает локальный файл
  4. Содержимое файла возвращается в SOAP-ответе

Структура репозитория

root@kitploit:~
.
├── cxf_lfi.sh       # Exploit script
├── README.md        # Documentation
├── LICENSE          # MIT License
└── .gitignore

Требования

  • Bash
  • curl
  • base64 (опционально, для декодирования вывода)

Использование

1. Сделать скрипт исполняемым

root@kitploit:~
chmod +x cxf_lfi.sh

2. Отредактируйте целевой URL

Обновите цель внутри скрипта:

root@kitploit:~
TARGET="http://<TARGET_IP>:8080/employeeservice"

3. Запустите эксплойт

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

Примеры атак

Пример 1: Чтение системных пользователей

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

Пример 2: Чтение секретов приложения

root@kitploit:~
./cxf_lfi.sh file:///home/user/.ssh/id_rsa

Пример вывода

root@kitploit:~
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

Примечания и ограничения

  • Некоторые серверы могут:

    • Возвращать контент, закодированный в base64
    • Ограничивать доступ к файлам через права
    • Очищать или блокировать схемы file://
  • Разбор вывода зависит от формата ответа и может потребовать ручной проверки.


Обнаружение и смягчение

Обнаружение

  • Отслеживайте необычные SOAP-запросы, содержащие:

    • <xop:Include>
    • file:// URIs

Смягчение

  • Обновите Apache CXF до исправленной версии
  • Отключите или ограничьте обработку XOP, если она не требуется
  • Проверяйте и очищайте входящие SOAP-полезные нагрузки

Отказ от ответственности за этическое использование

Этот проект предназначен для:

  • Образовательных целей
  • Авторизованного тестирования на проникновение

Не используйте этот инструмент в системах без явного разрешения.


Ссылки

  • Apache CXF Security Advisories
  • CVE Database (CVE-2022-46364)

Автор

Разработано в рамках исследования безопасности и практики CTF.

Скачать инструмент