Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
activemq-cve-2023-46604 — مستودع لاستغلال الثغرة CVE-2023-46604 المُبلَّغ عنها في ActiveMQ | Kitploit
أدوات/GitHubGitHub/tomasmussi/activemq-cve-2023-46604
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعد
GitHubtomasmussi/activemq-cve-2023-46604

activemq-cve-2023-46604

مستودع لاستغلال الثغرة CVE-2023-46604 المُبلَّغ عنها في ActiveMQ

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة Active MQ CVE-2023-46604

هذا المستودع دليل مع أمثلة حول كيفية استغلال CVE-2023-46604

يستغل هذا الاستغلال استخدام الانعكاس (reflection) لإنشاء كائنات من فئات Exception عبر أمر خبيث، حيث بدلاً من أن يكون أمراً صالحاً، يرسل كفئة الاستثناء فئة Spring لتحميل الـ beans، وكمعامل سلسلة نصية للباني (constructor) رابط URL يُحمَّل منه ملف XML يحتوي على تعريفات Spring Bean.

هذا الـ Spring Bean هو في الواقع java.lang.ProcessBuilder الذي سيشغّل أي أمر bash بنفس صلاحيات المستخدم الذي يقوم بتشغيل عميل أو خادم Java Active MQ.

تشغيل الاستغلال

استغلال العميل

أتمنى لو كنت أستطيع إجراء اتصال HTTP في كود Python، ولكن على حد ما رأيت، فإن محمّل Spring Bean لسبب ما يقوم بطلبين HTTP، وأنا أكثر دراية بالبرمجة متعددة الخيوط في Java من Python

هذا الاستغلال موجّه لعميل ActiveMQ الذي يقوم بالاتصال بخادم وسيط (broker)، والذي يكون بدوره خادماً خبيثاً يجعل هذا العميل عرضة لتنفيذ الأكواد عن بُعد.

ينقسم الاستغلال إلى عمليتين:

  • سكربت Python: يتولى هذا السكربت اتصال عميل ActiveMQ لإرجاع تعريف Spring Bean
  • عملية Java: تحتوي عملية Java على خيطين (Threads): اتصال العميل وخادم HTTP يعيد تعريف Spring XML Bean.

تم اختبار هذا مع Python 3.6 و Java 17

قم بترجمة مشروع Java:

  1. cd activemq-exploit

mvn clean package

  • ارجع إلى المجلد الجذر للمشروع باستخدام cd ..، ثم شغّل python scripts/client_exploit.py

  • في طرفية أخرى، شغّل كود Java:

    1. cd activemq-exploit
    2. java -jar target/activemq-exploit-1.0-SNAPSHOT.jar

    استغلال الخادم

    استغلال الخادم يتصل بخادم وسيط ActiveMQ ويرسل الأوامر الخبيثة. تم استخدام هذا فقط مع ActiveMQ Artemis 2.18 ولم يتمكن من استغلال الثغرة لأن Artemis لا يأتي مُضمّناً مع Spring، والاستغلال الوحيد المعروف لتنفيذ الأكواد عن بُعد يكون عبر فئة Spring لتحميل Spring Beans.

    ومع ذلك، فإن سكربت Python في scripts/server_exploit.py يقوم بنفس ما يفعله استغلال العميل، لكنه يتصل بخادم فقط. إنه يفتقر إلى المصادقة، لذا ربما يكون من الضروري تكييف مصافحة Open Wire.

    تنزيل الأداة