Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploitation-de-la-vuln-rabilit-CVE-2015-5254- — Step-by-step exploitation guide for Apache ActiveMQ CVE-2015-5254 deserialization vulnerability using jmet, with Docker-based lab setup and verification. | Kitploit
Outils/GitHubGitHub/guigui237/exploitation-de-la-vuln-rabilit-cve-2015-5254-
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubguigui237/exploitation-de-la-vuln-rabilit-cve-2015-5254-

Exploitation-de-la-vuln-rabilit-CVE-2015-5254-

Step-by-step exploitation guide for Apache ActiveMQ CVE-2015-5254 deserialization vulnerability using jmet, with Docker-based lab setup and verification.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation-de-la-vuln-rabilit-CVE-2015-5254-

La vulnérabilité CVE-2015-5254 est une faille de sécurité dans Apache ActiveMQ, un serveur de messages open source largement utilisé pour la communication entre applications. Cette vulnérabilité touche les versions d'ActiveMQ jusqu'à 5.13.0 et réside dans le manque de filtrage sur les données d'entrées JMS ObjectMessage enyoyées

Scan du réseau : nmap -p 61616 -Pn -T5 -n -sC -sV 172.17.0.1

image

On lance actiiveMQ 2015 via son dossier téléchargé avec docker :

image

On vérife la version d'activeMQ : image

Il s'agit de la version 5.11.1

Exploitattion :

Pour cette vunérabité, on utilisera la commande :

root@kitploit:~
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "touch /tmp/success" -Yp ROME 172.17.0.1 61616

Cette comande exécute une tentative d'exploitation de la vulnérabilité CVE-2015-5254 d'Apache ActiveMQ en utilisant l'outil jmet. Voici un décryptage de chaque option de la commande :

root@kitploit:~
java -jar jmet-0.1.0-all.jar : Lance l'outil jmet (Java Message Exploitation Tool) en utilisant le fichier JAR autonome (jmet-0.1.0-all.jar).

-Q event : Spécifie la "queue" ou la file d'attente cible dans ActiveMQ, nommée ici "event". L'outil enverra le message malveillant via cette queue.

-I ActiveMQ : Indique que la cible est un serveur Apache ActiveMQ.

-s : Lance l'exploitation en mode "stealth" (furtif), ce qui peut parfois minimiser les logs ou avertissements générés sur la cible.

-Y "touch /tmp/success" : Indique la charge utile malveillante qui sera exécutée sur le serveur cible en cas de succès. Dans ce cas, la commande touch /tmp/success crée un fichier nommé success dans le dossier /tmp pour prouver que l'exploitation a fonctionné.

-Yp ROME : Utilise le payload "ROME" pour tenter d'exploiter la vulnérabilité (ROME est ici un type spécifique de charge utile pris en charge par l'outil pour ActiveMQ).

172.17.0.1 61616 : Spécifie l'adresse IP (1720.17.0.1) et le port (61616) du serveur Apache ActiveMQ cible.

En résumé Cette commande tente d'exploiter une faille de désérialisation sur Apache ActiveMQ en injectant un message malveillant dans la file d'attente "event" pour exécuter une commande à distance. Si l'exploitation réussit, le serveur ActiveMQ cible exécute la commande touch /tmp/success, ce qui est un indicateur d'une exploitation réussie (création d'un fichier). En gros, On veux infiltrer un fichier nommé sucsess dans dans le système de fichier du serveur activemq en locurrence dans /tmp/.

image

On remarque que l'exploit à bien abouti !!!

On a le message de détection suivant sur Apache activemq :
image

On clique sur le message: image

On tape l'ensemble des commandes suivante :

docker ps -a Pour connaitre le conteneur d'activeMQ en cours, on voit le conteneur 19ab278527c7 On fait : docker exec -it 19ab278527c7 /bin/bash Pour s'authenfier au serveur activemq via son conteneur.

On constate qu'on a réussi l'authentification et puis on a bien vérifier la création du fichier sucess dans /tmp/ :

image

Fin de l'exploit !!!

Télécharger l’outil