Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploitation-de-la-vuln-rabilit-CVE-2015-5254- — CVE-2015-5254 भेद्यता Apache ActiveMQ में एक सुरक्षा दोष है, जो एक ओपन सोर्स मैसेज सर्वर है जिसका व्यापक रूप से अनुप्रयोगों के बीच संचार के लिए उपयोग किया जाता है। यह भेद्यता ActiveMQ के 5.13.0 तक के संस्करणों को प्रभावित करती है और JMS ObjectMessage में भेजे गए इनपुट डेटा पर फ़िल्टरिंग की कमी में निहित है। | Kitploit
उपकरण/GitHubGitHub/guigui237/exploitation-de-la-vuln-rabilit-cve-2015-5254-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubguigui237/exploitation-de-la-vuln-rabilit-cve-2015-5254-

Exploitation-de-la-vuln-rabilit-CVE-2015-5254-

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2015-5254 भेद्यता Apache ActiveMQ में एक सुरक्षा दोष है, जो एक ओपन सोर्स मैसेज सर्वर है जिसका व्यापक रूप से अनुप्रयोगों के बीच संचार के लिए उपयोग किया जाता है। यह भेद्यता ActiveMQ के 5.13.0 तक के संस्करणों को प्रभावित करती है और JMS ObjectMessage में भेजे गए इनपुट डेटा पर फ़िल्टरिंग की कमी में निहित है।

11 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2015-5254 भेद्यता का शोषण

CVE-2015-5254 भेद्यता Apache ActiveMQ में एक सुरक्षा कमज़ोरी है, जो अनुप्रयोगों के बीच संचार के लिए व्यापक रूप से उपयोग किया जाने वाला एक ओपन सोर्स संदेश सर्वर है। यह भेद्यता ActiveMQ के 5.13.0 तक के संस्करणों को प्रभावित करती है और भेजे गए JMS ObjectMessage इनपुट डेटा पर फ़िल्टरिंग की कमी में निहित है

नेटवर्क स्कैन: nmap -p 61616 -Pn -T5 -n -sC -sV 172.17.0.1

image

हम docker के साथ डाउनलोड किए गए फ़ोल्डर के माध्यम से ActiveMQ 2015 लॉन्च करते हैं:

image

हम ActiveMQ का संस्करण जाँचते हैं: image

यह संस्करण 5.11.1 है

शोषण:

इस भेद्यता के लिए, हम निम्न कमांड का उपयोग करेंगे:

root@kitploit:~
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "touch /tmp/success" -Yp ROME 172.17.0.1 61616

यह कमांड jmet टूल का उपयोग करके Apache ActiveMQ की CVE-2015-5254 भेद्यता के शोषण का प्रयास करती है। यहाँ कमांड के प्रत्येक विकल्प का विवरण दिया गया है:

root@kitploit:~
java -jar jmet-0.1.0-all.jar : स्टैंडअलोन JAR फ़ाइल (jmet-0.1.0-all.jar) का उपयोग करके jmet टूल (Java Message Exploitation Tool) लॉन्च करता है।

-Q event : ActiveMQ में लक्षित "queue" या प्रतीक्षा पंक्ति निर्दिष्ट करता है, जिसे यहाँ "event" नाम दिया गया है। यह टूल इस queue के माध्यम से दुर्भावनापूर्ण संदेश भेजेगा।

-I ActiveMQ : इंगित करता है कि लक्ष्य एक Apache ActiveMQ सर्वर है।

-s : शोषण को "stealth" (गुप्त) मोड में लॉन्च करता है, जो कभी-कभी लक्ष्य पर उत्पन्न लॉग या चेतावनियों को कम कर सकता है।

-Y "touch /tmp/success" : सफलता की स्थिति में लक्ष्य सर्वर पर निष्पादित की जाने वाली दुर्भावनापूर्ण पेलोड निर्दिष्ट करता है। इस मामले में, touch /tmp/success कमांड /tmp फ़ोल्डर में success नामक एक फ़ाइल बनाता है ताकि यह साबित हो सके कि शोषण काम कर गया।

-Yp ROME : भेद्यता का शोषण करने के प्रयास के लिए "ROME" पेलोड का उपयोग करता है (ROME यहाँ ActiveMQ के लिए टूल द्वारा समर्थित एक विशिष्ट प्रकार का पेलोड है)।

172.17.0.1 61616 : लक्षित Apache ActiveMQ सर्वर का IP पता (1720.17.0.1) और पोर्ट (61616) निर्दिष्ट करता है।

संक्षेप में यह कमांड "event" प्रतीक्षा पंक्ति में एक दुर्भावनापूर्ण संदेश इंजेक्ट करके Apache ActiveMQ पर डीसेरियलाइज़ेशन दोष का शोषण करने का प्रयास करती है ताकि दूरस्थ रूप से एक कमांड निष्पादित की जा सके। यदि शोषण सफल होता है, तो लक्षित ActiveMQ सर्वर touch /tmp/success कमांड निष्पादित करता है, जो सफल शोषण का संकेतक है (एक फ़ाइल का निर्माण)। सीधे शब्दों में, हम ActiveMQ सर्वर के फ़ाइल सिस्टम में, विशेष रूप से /tmp/ में, sucsess नामक एक फ़ाइल घुसाना चाहते हैं।

image

हम देखते हैं कि एक्सप्लॉइट सफलतापूर्वक पूरा हो गया है!!!

Apache ActiveMQ पर निम्नलिखित डिटेक्शन संदेश है:
image

हम संदेश पर क्लिक करते हैं: image

हम निम्नलिखित सभी कमांड टाइप करते हैं:

docker ps -a चालू ActiveMQ कंटेनर जानने के लिए, हम कंटेनर 19ab278527c7 देखते हैं हम करते हैं: docker exec -it 19ab278527c7 /bin/bash अपने कंटेनर के माध्यम से ActiveMQ सर्वर में प्रमाणित होने के लिए।

हम देखते हैं कि हमने प्रमाणीकरण सफलतापूर्वक पूरा कर लिया है और फिर हमने /tmp/ में sucess फ़ाइल के निर्माण को अच्छी तरह से सत्यापित किया है:

image

एक्सप्लॉइट का अंत!!!

टूल डाउनलोड करें