Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46604-Analysis — Apache ActiveMQ OpenWire डिसीरियलाइज़ेशन RCE भेद्यता तकनीकी विश्लेषण | Kitploit
उपकरण/GitHubGitHub/sangrok-jeon/cve-2023-46604-analysis
भेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubsangrok-jeon/cve-2023-46604-analysis

CVE-2023-46604-Analysis

Apache ActiveMQ OpenWire डिसीरियलाइज़ेशन RCE भेद्यता तकनीकी विश्लेषण

रिपॉजिटरी देखें
126 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46604 विश्लेषण

Apache ActiveMQ CVE-2023-46604 के कारण, कोड पथ, पैच बिंदु और पुनरुत्पादन परिणामों को संकलित करने वाला एक तकनीकी विश्लेषण भंडार है।

यह दस्तावेज़ सार्वजनिक भेद्यता CVE-2023-46604 के तकनीकी विश्लेषण और रक्षा दृष्टिकोण से सीखने की सामग्री है।
सभी प्रयोग केवल अनुमोदित बंद परीक्षण वातावरण में किए गए हैं; अनधिकृत सिस्टम पर आवेदन या पुनरुत्पादन अवैध हो सकता है।
इस दस्तावेज़ की सामग्री केवल भेद्यता समझ, पैच सत्यापन, पहचान और प्रतिक्रिया क्षमताओं को मजबूत करने के उद्देश्य से प्रदान की गई है।

Overview

CVE-2023-46604, Apache ActiveMQ के OpenWire डीसीरियलाइज़ेशन प्रसंस्करण के दौरान उत्पन्न होने वाला एक दूरस्थ कोड निष्पादन भेद्यता है। मुख्य समस्या यह है कि BaseDataStreamMarshaller.createThrowable() बिना पर्याप्त सत्यापन के बाहरी इनपुट से पास किए गए क्लास नाम को रिफ्लेक्शन के माध्यम से इंस्टेंशिएट करता है।

हमलावर इसका उपयोग करके एक अपवाद ऑब्जेक्ट के बजाय दूसरे क्लास को बनाने के लिए मजबूर कर सकता है, और इस प्रक्रिया में दूरस्थ XML लोडिंग और कमांड निष्पादन हो सकता है।

Key Points

  • लक्ष्य उत्पाद: Apache ActiveMQ 5.15.x ~ 5.18.x
  • प्रभावित संस्करण: 5.15.15 और उससे कम, 5.16.6 और उससे कम, 5.17.5 और उससे कम, 5.18.2 और उससे कम
  • पैच संस्करण: 5.15.16 / 5.16.7 / 5.17.6 / 5.18.3
  • भेद्यता प्रकार: असुरक्षित डीसीरियलाइज़ेशन के कारण RCE
  • मुख्य कारण: Throwable उपप्रकार सत्यापन का अभाव
  • शोषण प्रवाह: ExceptionResponse -> createThrowable() -> मनमाना क्लास निर्माण

Report

विस्तृत विश्लेषण रिपोर्ट नीचे दिए गए दस्तावेज़ में देखी जा सकती है।

  • CVE-2023-46604 विश्लेषण रिपोर्ट

Repository Structure

.
|- README.md
|- docs/
|  \- CVE-2023-46604_report.md
\- assets/
   \- images...

Highlights

  • भेद्यता उत्पन्न करने वाले कोड पथ का विश्लेषण
  • createThrowable() की कमजोरी का स्पष्टीकरण
  • पैच संस्करण में सत्यापन तर्क में परिवर्तन
  • परीक्षण वातावरण आधारित पुनरुत्पादन परिणामों का सारांश
  • प्रतिक्रिया और रक्षा दृष्टिकोण से परिचालन सिफारिशें

References

  • Apache Security Advisory
  • Apache Jira AMQ-9370
  • Rapid7 AttackerKB Analysis
  • सार्वजनिक POC भंडार
  • CVE जानकारी देखें
टूल डाउनलोड करें