Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploitation-de-la-vuln-rabilit-CVE-2015-5254- — jmet का उपयोग करके Apache ActiveMQ CVE-2015-5254 deserialization भेद्यता के लिए चरण-दर-चरण शोषण मार्गदर्शिका, Docker-आधारित प्रयोगशाला सेटअप और सत्यापन के साथ। | Kitploit
उपकरण/GitHubGitHub/guigui237/exploitation-de-la-vuln-rabilit-cve-2015-5254-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubguigui237/exploitation-de-la-vuln-rabilit-cve-2015-5254-

Exploitation-de-la-vuln-rabilit-CVE-2015-5254-

jmet का उपयोग करके Apache ActiveMQ CVE-2015-5254 deserialization भेद्यता के लिए चरण-दर-चरण शोषण मार्गदर्शिका, Docker-आधारित प्रयोगशाला सेटअप और सत्यापन के साथ।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-5254 भेद्यता का शोषण

CVE-2015-5254 भेद्यता Apache ActiveMQ में एक सुरक्षा कमज़ोरी है, जो अनुप्रयोगों के बीच संचार के लिए व्यापक रूप से उपयोग किया जाने वाला एक ओपन सोर्स संदेश सर्वर है। यह भेद्यता ActiveMQ के 5.13.0 तक के संस्करणों को प्रभावित करती है और भेजे गए JMS ObjectMessage इनपुट डेटा पर फ़िल्टरिंग की कमी में निहित है

नेटवर्क स्कैन: nmap -p 61616 -Pn -T5 -n -sC -sV 172.17.0.1

image

हम docker के साथ डाउनलोड किए गए फ़ोल्डर के माध्यम से ActiveMQ 2015 लॉन्च करते हैं:

image

हम ActiveMQ का संस्करण जाँचते हैं: image

यह संस्करण 5.11.1 है

शोषण:

इस भेद्यता के लिए, हम निम्न कमांड का उपयोग करेंगे:

root@kitploit:~
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "touch /tmp/success" -Yp ROME 172.17.0.1 61616

यह कमांड jmet टूल का उपयोग करके Apache ActiveMQ की CVE-2015-5254 भेद्यता के शोषण का प्रयास करती है। यहाँ कमांड के प्रत्येक विकल्प का विवरण दिया गया है:

root@kitploit:~
java -jar jmet-0.1.0-all.jar : स्टैंडअलोन JAR फ़ाइल (jmet-0.1.0-all.jar) का उपयोग करके jmet टूल (Java Message Exploitation Tool) लॉन्च करता है।

-Q event : ActiveMQ में लक्षित "queue" या प्रतीक्षा पंक्ति निर्दिष्ट करता है, जिसे यहाँ "event" नाम दिया गया है। यह टूल इस queue के माध्यम से दुर्भावनापूर्ण संदेश भेजेगा।

-I ActiveMQ : इंगित करता है कि लक्ष्य एक Apache ActiveMQ सर्वर है।

-s : शोषण को "stealth" (गुप्त) मोड में लॉन्च करता है, जो कभी-कभी लक्ष्य पर उत्पन्न लॉग या चेतावनियों को कम कर सकता है।

-Y "touch /tmp/success" : सफलता की स्थिति में लक्ष्य सर्वर पर निष्पादित की जाने वाली दुर्भावनापूर्ण पेलोड निर्दिष्ट करता है। इस मामले में, touch /tmp/success कमांड /tmp फ़ोल्डर में success नामक एक फ़ाइल बनाता है ताकि यह साबित हो सके कि शोषण काम कर गया।

-Yp ROME : भेद्यता का शोषण करने के प्रयास के लिए "ROME" पेलोड का उपयोग करता है (ROME यहाँ ActiveMQ के लिए टूल द्वारा समर्थित एक विशिष्ट प्रकार का पेलोड है)।

172.17.0.1 61616 : लक्षित Apache ActiveMQ सर्वर का IP पता (1720.17.0.1) और पोर्ट (61616) निर्दिष्ट करता है।

संक्षेप में यह कमांड "event" प्रतीक्षा पंक्ति में एक दुर्भावनापूर्ण संदेश इंजेक्ट करके Apache ActiveMQ पर डीसेरियलाइज़ेशन दोष का शोषण करने का प्रयास करती है ताकि दूरस्थ रूप से एक कमांड निष्पादित की जा सके। यदि शोषण सफल होता है, तो लक्षित ActiveMQ सर्वर touch /tmp/success कमांड निष्पादित करता है, जो सफल शोषण का संकेतक है (एक फ़ाइल का निर्माण)। सीधे शब्दों में, हम ActiveMQ सर्वर के फ़ाइल सिस्टम में, विशेष रूप से /tmp/ में, sucsess नामक एक फ़ाइल घुसाना चाहते हैं।

image

हम देखते हैं कि एक्सप्लॉइट सफलतापूर्वक पूरा हो गया है!!!

Apache ActiveMQ पर निम्नलिखित डिटेक्शन संदेश है:
image

हम संदेश पर क्लिक करते हैं: image

हम निम्नलिखित सभी कमांड टाइप करते हैं:

docker ps -a चालू ActiveMQ कंटेनर जानने के लिए, हम कंटेनर 19ab278527c7 देखते हैं हम करते हैं: docker exec -it 19ab278527c7 /bin/bash अपने कंटेनर के माध्यम से ActiveMQ सर्वर में प्रमाणित होने के लिए।

हम देखते हैं कि हमने प्रमाणीकरण सफलतापूर्वक पूरा कर लिया है और फिर हमने /tmp/ में sucess फ़ाइल के निर्माण को अच्छी तरह से सत्यापित किया है:

image

एक्सप्लॉइट का अंत!!!

टूल डाउनलोड करें