Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/tomasmussi/activemq-cve-2023-46604
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツール
GitHubtomasmussi/activemq-cve-2023-46604

activemq-cve-2023-46604

ActiveMQ向けに報告されたCVE-2023-46604を悪用するリポジトリ

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Active MQ CVE-2023-46604 エクスプロイト

このリポジトリは、CVE-2023-46604 を悪用する方法の例を示すガイドです。

このエクスプロイトは、リフレクションを使用してExceptionクラスをインスタンス化する際に、不正なコマンドを送信することで悪用します。そのコマンドは、有効なコマンドの代わりに、例外クラスとしてSpringクラスを送信してBeanをロードし、文字列コンストラクタパラメータとしてSpring Bean定義を含むXMLファイルをダウンロードするURLを送信します。

このSpring Beanは実際には java.lang.ProcessBuilder であり、Java Active MQクライアントまたはサーバーを実行しているユーザーと同じ権限で任意のbashコマンドを実行します。

エクスプロイトの実行

クライアントエクスプロイト

PythonコードでHTTP接続を行いたいところですが、私が見た限り、Spring Beanローダーはなぜか2回のHTTP呼び出しを行い、PythonよりもJavaのマルチスレッドプログラミングに慣れているため、このようになっています。

このエクスプロイトは、ActiveMQクライアントがブローカーサーバーに接続する際に、そのサーバーが悪意のあるサーバーである場合に、クライアントをリモートコード実行に対して脆弱にするものです。

エクスプロイトは2つのプロセスに分かれています:

  • Pythonスクリプト:このスクリプトはActiveMQクライアントの接続を処理し、Spring Bean定義を返します。
  • Javaプロセス:Javaプロセスには2つのスレッドが含まれています:クライアント接続とSpring XML Bean定義を返すHTTPサーバーです。

これはPython 3.6およびJava 17でテストされています。

Javaプロジェクトをコンパイルします:

  1. cd activemq-exploit

  2. mvn clean package

  3. cd .. でルートプロジェクトに戻り、python scripts/client_exploit.py を実行します。

別のターミナルで、Javaコードを実行します:

  1. cd activemq-exploit
  2. java -jar target/activemq-exploit-1.0-SNAPSHOT.jar

サーバーエクスプロイト

サーバーエクスプロイトはActiveMQサーバーブローカーに接続し、悪意のあるコマンドを送信します。これはActiveMQ Artemis 2.18でのみ使用され、脆弱性を悪用できませんでした。なぜならArtemisにはSpringがパッケージされておらず、_リモートコード実行_の既知の唯一のエクスプロイトはSpring BeanをロードするためのSpringクラスを介するものだからです。

ただし、scripts/server_exploit.py のPythonスクリプトはクライアントエクスプロイトと同じことを行い、サーバーに接続するだけです。認証がないため、Open Wireハンドシェイクの適応が必要かもしれません。

ツールをダウンロード