Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
honeypot.rs — CVE-2023-46604 (ثغرة تنفيذ الأوامر عن بعد في Apache ActiveMQ) ويركز على الحصول على مؤشرات الاختراق. | Kitploit
أدوات/GitHubGitHub/mranv/honeypot.rs
تحليل الثغرات الأمنيةأمن الشبكاتتحليل البرمجيات الخبيثةاستخبارات التهديداتالاستجابة للحوادث
GitHubmranv/honeypot.rs

honeypot.rs

CVE-2023-46604 (ثغرة تنفيذ الأوامر عن بعد في Apache ActiveMQ) ويركز على الحصول على مؤشرات الاختراق.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

honeypot.rs

فخ إلكتروني يستهدف CVE-2023-46604 (ثغرة RCE في Apache ActiveMQ) ويركز على الحصول على مؤشرات الاختراق. يمكن استخدام هذا الفخ في أي بنية تحتية لاستخبارات التهديدات للحصول على عناوين IP للمهاجمين، عينات ما بعد الاستغلال، وعينات البرامج الضارة. يمكن أن تساعد هذه المعلومات في اكتشاف ومنع الهجمات في المستقبل.

كيف يعمل؟

في الحالة الحقيقية، يرسل المهاجم حزمة محددة إلى خدمة Apache ActiveMQ. تحتوي هذه الحزمة على ExceptionResponse مع الفئة org.springframework.context.support.ClassPathXmlApplicationContext ورسالة تحتوي على رابط XML payload.

مثال على الهجوم
مثال على الهجوم

ثانيًا، تقوم الخدمة الضعيفة بتنزيل XML payload الذي يحتوي عادةً على أمر RCE.

مثال على XML Payload
مثال على XML Payload

يقوم هذا الفخ بمحاكاة خدمة Apache ActiveMQ الضعيفة ويستخرج عناوين IP للمهاجمين، رابط XML payload، وأمر RCE من XML payload. يمكن بعد ذلك تحليل هذه المعلومات من JSON.

يمكن التحقق من سجلات الفخ عبر المسار logfile الذي تحدده في Service.toml.

سجلات الفخ
سجلات الفخ

يقوم الفخ أيضًا بإنشاء مخرجات JSON مع مؤشرات قابلة للتحليل. يمكنك تحديد مسار outfile في Service.toml.

مخرجات JSON
مخرجات JSON

التثبيت

يمكن نشر الفخ على الخادم الخاص بك (على سبيل المثال VPS أو VDS) باستخدام Docker.

الإعداد

يمكن تعديل ملف إعداد الخدمة Service.toml حسب رغبتك:

root@kitploit:~
service_ip = "0.0.0.0" # عنوان IP للاستماع
service_port = 61616 # المنفذ (الافتراضي لـ Apache ActiveMQ هو 61616)
logfile = "logs/service.log" # ملف السجل الرئيسي
outfile = "logs/out.json" # ملف JSON الناتج للتحليل
api_enabled = false # تفعيل أو تعطيل API لتحميل نتائج الفخ (true/false)
api_ip = "0.0.0.0" # عنوان IP للاستماع لـ API
api_port = 9123 # منفذ API
api_user = "user" # مستخدم لمصادقة API
api_password = "" # كلمة مرور لمصادقة API

يمكنك تفعيل API إذا كنت ترغب في الوصول إلى out.json. يمكن تنزيل النتائج باستخدام curl:

root@kitploit:~
curl -X POST http://<api_ip>:<api_port>/ --data 'username=<api_user>&password=<api_password>'

باستخدام Docker

root@kitploit:~
git clone https://github.com/mranv/honeypot.rs -b main
cd activemq-honeypot
docker compose up --build -d

يجب أيضًا تعطيل Apache ActiveMQ الأصلي (إذا كان موجودًا) والتأكد من أن المنفذ المُعد غير مستخدم من قبل عملية أخرى. قد يستغرق بناء الخدمة بعض الوقت.

يمكنك أيضًا تغيير LevelFilter إلى Debug في main.rs للحصول على معلومات تصحيح أكثر فائدة.

مستوى التصحيح
مستوى التصحيح LevelFilter
تنزيل الأداة