Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46604-Analysis — Apache ActiveMQ OpenWire डिसीरियलाइज़ेशन RCE भेद्यता तकनीकी विश्लेषण | Kitploit
उपकरण/GitHubGitHub/sangrok-jeon/cve-2023-46604-analysis
भेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubsangrok-jeon/cve-2023-46604-analysis

CVE-2023-46604-Analysis

Apache ActiveMQ OpenWire डिसीरियलाइज़ेशन RCE भेद्यता तकनीकी विश्लेषण

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46604 विश्लेषण

Apache ActiveMQ CVE-2023-46604 के कारण, कोड पथ, पैच बिंदु और पुनरुत्पादन परिणामों को संकलित करने वाला एक तकनीकी विश्लेषण भंडार है।

यह दस्तावेज़ सार्वजनिक भेद्यता CVE-2023-46604 के तकनीकी विश्लेषण और रक्षा दृष्टिकोण से सीखने की सामग्री है।
सभी प्रयोग केवल अनुमोदित बंद परीक्षण वातावरण में किए गए हैं; अनधिकृत सिस्टम पर आवेदन या पुनरुत्पादन अवैध हो सकता है।
इस दस्तावेज़ की सामग्री केवल भेद्यता समझ, पैच सत्यापन, पहचान और प्रतिक्रिया क्षमताओं को मजबूत करने के उद्देश्य से प्रदान की गई है।

Overview

CVE-2023-46604, Apache ActiveMQ के OpenWire डीसीरियलाइज़ेशन प्रसंस्करण के दौरान उत्पन्न होने वाला एक दूरस्थ कोड निष्पादन भेद्यता है। मुख्य समस्या यह है कि BaseDataStreamMarshaller.createThrowable() बिना पर्याप्त सत्यापन के बाहरी इनपुट से पास किए गए क्लास नाम को रिफ्लेक्शन के माध्यम से इंस्टेंशिएट करता है।

हमलावर इसका उपयोग करके एक अपवाद ऑब्जेक्ट के बजाय दूसरे क्लास को बनाने के लिए मजबूर कर सकता है, और इस प्रक्रिया में दूरस्थ XML लोडिंग और कमांड निष्पादन हो सकता है।

Key Points

  • लक्ष्य उत्पाद: Apache ActiveMQ 5.15.x ~ 5.18.x
  • प्रभावित संस्करण: 5.15.15 और उससे कम, 5.16.6 और उससे कम, 5.17.5 और उससे कम, 5.18.2 और उससे कम
  • पैच संस्करण: 5.15.16 / 5.16.7 / 5.17.6 / 5.18.3
  • भेद्यता प्रकार: असुरक्षित डीसीरियलाइज़ेशन के कारण RCE
  • मुख्य कारण: Throwable उपप्रकार सत्यापन का अभाव
  • शोषण प्रवाह: ExceptionResponse -> createThrowable() -> मनमाना क्लास निर्माण
  • Report

    विस्तृत विश्लेषण रिपोर्ट नीचे दिए गए दस्तावेज़ में देखी जा सकती है।

    • CVE-2023-46604 विश्लेषण रिपोर्ट

    Repository Structure

    root@kitploit:~
    .
    |- README.md
    |- docs/
    |  \- CVE-2023-46604_report.md
    \- assets/
       \- images...
    

    Highlights

    • भेद्यता उत्पन्न करने वाले कोड पथ का विश्लेषण
    • createThrowable() की कमजोरी का स्पष्टीकरण
    • पैच संस्करण में सत्यापन तर्क में परिवर्तन
    • परीक्षण वातावरण आधारित पुनरुत्पादन परिणामों का सारांश
    • प्रतिक्रिया और रक्षा दृष्टिकोण से परिचालन सिफारिशें

    References

    • Apache Security Advisory
    • Apache Jira AMQ-9370
    • Rapid7 AttackerKB Analysis
    • सार्वजनिक POC भंडार
    • CVE जानकारी देखें
    टूल डाउनलोड करें