Sploitus

Exploit for CVE-2022-46364-Poc

kitploit · 2026-09-04

Exploit Code

MARKDOWN57 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KASEM545-CVE-2022-46364-POC
# CVE-2022-46364 Эксплойт

Apache CXF SSRF через MTOM XOP:Include | CVSS 9.8 КРИТИЧЕСКИЙ

## Уязвимость

Apache CXF < 3.5.5 / < 3.4.10 позволяет выполнить Server-Side Request Forgery через непроверенные атрибуты href в элементах XOP:Include в MTOM-кодированных SOAP-запросах.

## Использование

root@kitploit:~
    
    
    python3 exploit.py -t <TARGET_URL> -s <SSRF_URL> -d <DOMAIN>
    

  * `-t, --target` \- Уязвимый SOAP-эндпоинт CXF (обязательно)
  * `-s, --ssrf-url` \- Внутренний URL для эксфильтрации (обязательно)
  * `-d, --domain` \- Целевой домен (по умолчанию: localhost)
  * `--plain-soap` \- Использовать обычный SOAP вместо MTOM



## Пример

root@kitploit:~
    
    
    # Read /etc/passwd
    python3 exploit.py -t http://target.com:8080/employeeservice -s file:///etc/passwd -d target.com
    

## Ход атаки

  1. Злоумышленник отправляет SOAP-запрос с элементом XOP:Include
  2. Сервер CXF запрашивает внутренний URL без проверки
  3. Ответ содержит эксфильтрованные данные в кодировке Base64
  4. Эксплойт декодирует и отображает содержимое



## Воздействие

  * Метаданные AWS/GCP/Azure и учётные данные IAM
  * Внутренние админ-панели и API
  * Учётные данные баз данных из эндпоинтов окружения
  * Внутренние данные микросервисов



## Ссылки

  * CVE-2022-46364
  * CWE-918 (SSRF)
  * https://nvd.nist.gov/vuln/detail/CVE-2022-46364
  * https://github.com/advisories/GHSA-x3x3-qwjq-8gj4