Sploitus

Exploit for CVE-2022-46364-htb-ctf

kitploit · 2026-09-03

Exploit Code

MARKDOWN61 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JWSLY12-CVE-2022-46364-HTB-CTF
# DevArea SOAP 利用工具 (CVE-2022-46364)

### 描述

此专用漏洞利用工具针对 **Hack The Box** 上的 **DevArea** 环境。它利用 **Apache CXF 3.2.14** 中的一个关键漏洞 (CVE-2022-46364) 来执行 **本地文件包含 (LFI)** 和 **服务器端请求伪造 (SSRF)** 。

该脚本滥用了 **MTOM/XOP** (消息传输优化机制)处理引擎。通过注入一个 `<xop:Include>` 元素,我们强制服务器的 `AttachmentDeserializer` 获取本地系统文件或内部网络资源,并将它们反射回 SOAP 响应中。

### 特性

  * **自动化的多部分构造:** 处理触发 XOP 处理所需的复杂 `multipart/related` 结构。
  * **通过 XOP 实现 LFI/SSRF:** 支持 `file:///` 用于本地文件,支持 `http://` 用于内部服务扫描。
  * **智能提取:** 自动识别 `<return>` 标签,并将 Base64 内容解码为可读文本。



* * *

### 先决条件

  * Python 3.x
  * `requests` 库 (`pip install requests`)



### LFI 用法

root@kitploit:~
    
    
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r /etc/passwd
    

### SSRF 用法

root@kitploit:~
    
    
    python3 exploit.py -u http://machinename.htb:8080/employeeservice -r http://127.0.0.1:8080/api
    

#### 参数

  * `-u, --url`: 目标 SOAP 端点(通常为 `http://devarea.htb:8080/employeeservice`)。
  * `-r, --resource`: 目标资源:用于 LFI 的绝对本地路径(例如 `/etc/passwd`)或用于 SSRF 的内部服务 URL(例如 `http://127.0.0.1:8888/api`)。



### 工作原理

  1. **请求:** 脚本使用自定义的 `boundary` 和 `Content-Type: multipart/related` 发送 POST 请求。
  2. **注入:** 它构建一个 SOAP 信封,其中 `content` 字段包含指向目标文件的 XOP 指针。
  3. **响应:** 由于服务器将 MTOM 附件视为二进制数据,因此它将文件内容编码为 `<return>` 标签内的 **Base64** 。
  4. **解码:** 脚本捕获此字符串,解码它,并将明文内容打印到终端。



### 免责声明

此工具仅用于 **Hack The Box** CTF 环境以及授权的安全测试。