Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
activemq-cve-2023-46604 — ActiveMQ के लिए रिपोर्ट किए गए CVE-2023-46604 का शोषण करने हेतु रिपॉजिटरी | Kitploit
उपकरण/GitHubGitHub/tomasmussi/activemq-cve-2023-46604
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubtomasmussi/activemq-cve-2023-46604

activemq-cve-2023-46604

ActiveMQ के लिए रिपोर्ट किए गए CVE-2023-46604 का शोषण करने हेतु रिपॉजिटरी

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Active MQ CVE-2023-46604 शोषण

यह रिपॉजिटरी CVE-2023-46604 का शोषण करने के उदाहरणों के साथ एक मार्गदर्शिका है।

यह शोषण एक दुर्भावनापूर्ण कमांड के माध्यम से Exception classes को इंस्टेंशिएट करने के लिए रिफ्लेक्शन के उपयोग का लाभ उठाता है, जो एक वैध कमांड होने के बजाय, exception class के रूप में एक Spring class भेजता है ताकि beans लोड हो सकें और string constructor parameter के रूप में एक URL भेजता है जहाँ से Spring Bean परिभाषाओं के साथ एक XML फ़ाइल डाउनलोड की जा सके।

यह Spring Bean वास्तव में एक java.lang.ProcessBuilder है जो Java Active MQ क्लाइंट या सर्वर चला रहे उपयोगकर्ता की समान अनुमतियों के साथ किसी भी bash कमांड को चलाएगा।

शोषण चलाना

क्लाइंट शोषण

मैं चाहता हूँ कि मैं Python कोड में HTTP कनेक्शन बना सकूं, लेकिन जहाँ तक मैंने देखा है, Spring Bean लोडर किसी कारण से दो HTTP कॉल करता है और मैं Python की तुलना में Java में मल्टीथ्रेडेड प्रोग्रामिंग से अधिक परिचित हूँ

यह शोषण एक ActiveMQ क्लाइंट के लिए है जो एक ब्रोकर सर्वर से कनेक्शन बना रहा है, जो बदले में एक दुर्भावनापूर्ण सर्वर है जो इस क्लाइंट को रिमोट कोड निष्पादन के लिए असुरक्षित बना देगा।

शोषण दो प्रक्रियाओं में विभाजित है:

  • Python स्क्रिप्ट: यह स्क्रिप्ट Spring Bean परिभाषा वापस करने के लिए ActiveMQ क्लाइंट के कनेक्शन को संभालती है
  • Java प्रक्रिया: Java प्रक्रिया में दो थ्रेड होते हैं: क्लाइंट कनेक्शन और एक HTTP सर्वर जो Spring XML Bean परिभाषा लौटाता है

इसका परीक्षण Python 3.6 और Java 17 के साथ किया गया है

Java प्रोजेक्ट को संकलित करें:

  1. cd activemq-exploit

  2. mvn clean package

  3. रूट प्रोजेक्ट पर cd .. के साथ वापस जाएं, और python scripts/client_exploit.py चलाएं

दूसरे टर्मिनल पर, Java कोड चलाएं:

  1. cd activemq-exploit
  2. java -jar target/activemq-exploit-1.0-SNAPSHOT.jar

सर्वर शोषण

सर्वर शोषण एक ActiveMQ सर्वर ब्रोकर से कनेक्ट होता है और दुर्भावनापूर्ण कमांड भेजता है। इसका उपयोग केवल ActiveMQ Artemis 2.18 के साथ किया गया था और यह भेद्यता का शोषण करने में असमर्थ था क्योंकि Artemis Spring के साथ पैकेज नहीं है, और रिमोट कोड निष्पादन के लिए एकमात्र ज्ञात शोषण Spring Beans लोड करने के लिए एक Spring class के माध्यम से है।

हालांकि, scripts/server_exploit.py में Python स्क्रिप्ट क्लाइंट शोषण के समान ही करती है, केवल एक सर्वर से कनेक्ट होती है। इसमें प्रमाणीकरण का अभाव है, इसलिए Open Wire हैंडशेक के अनुकूलन की आवश्यकता हो सकती है।

टूल डाउनलोड करें