## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KASEM545-CVE-2022-46364-POC
# CVE-2022-46364 Эксплойт
Apache CXF SSRF через MTOM XOP:Include | CVSS 9.8 КРИТИЧЕСКИЙ
## Уязвимость
Apache CXF < 3.5.5 / < 3.4.10 позволяет выполнить Server-Side Request Forgery через непроверенные атрибуты href в элементах XOP:Include в MTOM-кодированных SOAP-запросах.
## Использование
root@kitploit:~
python3 exploit.py -t <TARGET_URL> -s <SSRF_URL> -d <DOMAIN>
* `-t, --target` \- Уязвимый SOAP-эндпоинт CXF (обязательно)
* `-s, --ssrf-url` \- Внутренний URL для эксфильтрации (обязательно)
* `-d, --domain` \- Целевой домен (по умолчанию: localhost)
* `--plain-soap` \- Использовать обычный SOAP вместо MTOM
## Пример
root@kitploit:~
# Read /etc/passwd
python3 exploit.py -t http://target.com:8080/employeeservice -s file:///etc/passwd -d target.com
## Ход атаки
1. Злоумышленник отправляет SOAP-запрос с элементом XOP:Include
2. Сервер CXF запрашивает внутренний URL без проверки
3. Ответ содержит эксфильтрованные данные в кодировке Base64
4. Эксплойт декодирует и отображает содержимое
## Воздействие
* Метаданные AWS/GCP/Azure и учётные данные IAM
* Внутренние админ-панели и API
* Учётные данные баз данных из эндпоинтов окружения
* Внутренние данные микросервисов
## Ссылки
* CVE-2022-46364
* CWE-918 (SSRF)
* https://nvd.nist.gov/vuln/detail/CVE-2022-46364
* https://github.com/advisories/GHSA-x3x3-qwjq-8gj4