Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-46364-htb-ctf — 利用 Apache CXF 3.2.14 中的 CVE-2022-46364 进行 LFI 和 SSRF,通过 MTOM/XOP 注入。自动构造 multipart 和 Base64 提取,适用于 HTB CTF 环境。 | Kitploit
工具/GitHubGitHub/jwsly12/cve-2022-46364-htb-ctf
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试实验室与实践
GitHubjwsly12/cve-2022-46364-htb-ctf

CVE-2022-46364-htb-ctf

利用 Apache CXF 3.2.14 中的 CVE-2022-46364 进行 LFI 和 SSRF,通过 MTOM/XOP 注入。自动构造 multipart 和 Base64 提取,适用于 HTB CTF 环境。

查看仓库
135个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DevArea SOAP 利用工具 (CVE-2022-46364)

描述

此专用漏洞利用工具针对 Hack The Box 上的 DevArea 环境。它利用 Apache CXF 3.2.14 中的一个关键漏洞 (CVE-2022-46364) 来执行 本地文件包含 (LFI) 和 服务器端请求伪造 (SSRF)。

该脚本滥用了 MTOM/XOP(消息传输优化机制)处理引擎。通过注入一个 <xop:Include> 元素,我们强制服务器的 AttachmentDeserializer 获取本地系统文件或内部网络资源,并将它们反射回 SOAP 响应中。

特性

  • 自动化的多部分构造: 处理触发 XOP 处理所需的复杂 multipart/related 结构。
  • 通过 XOP 实现 LFI/SSRF: 支持 file:/// 用于本地文件,支持 http:// 用于内部服务扫描。
  • 智能提取: 自动识别 <return> 标签,并将 Base64 内容解码为可读文本。

先决条件

  • Python 3.x
  • requests 库 (pip install requests)

LFI 用法

root@kitploit:~
python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd

SSRF 用法

root@kitploit:~
python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api

参数

  • -u, --url: 目标 SOAP 端点(通常为 http://devarea.htb:8080/employeeservice)。
  • -r, --resource: 目标资源:用于 LFI 的绝对本地路径(例如 /etc/passwd)或用于 SSRF 的内部服务 URL(例如 http://127.0.0.1:8888/api)。

工作原理

  1. 请求: 脚本使用自定义的 boundary 和 Content-Type: multipart/related 发送 POST 请求。
  2. 注入: 它构建一个 SOAP 信封,其中 content 字段包含指向目标文件的 XOP 指针。
  3. 响应: 由于服务器将 MTOM 附件视为二进制数据,因此它将文件内容编码为 <return> 标签内的 Base64。
  4. 解码: 脚本捕获此字符串,解码它,并将明文内容打印到终端。

免责声明

此工具仅用于 Hack The Box CTF 环境以及授权的安全测试。

下载工具