Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
activemq-cve-2023-46604 — Репозиторий для эксплуатации CVE-2023-46604, обнаруженной в ActiveMQ | Kitploit
Инструменты/GitHubGitHub/tomasmussi/activemq-cve-2023-46604
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubtomasmussi/activemq-cve-2023-46604

activemq-cve-2023-46604

Репозиторий для эксплуатации CVE-2023-46604, обнаруженной в ActiveMQ

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Эксплойт Active MQ CVE-2023-46604

Этот репозиторий представляет собой руководство с примерами эксплуатации CVE-2023-46604

Эксплойт использует рефлексию для создания экземпляров классов исключений через вредоносную команду, которая вместо валидной команды отправляет в качестве класса исключения класс Spring для загрузки бинов, а в качестве строкового параметра конструктора – URL, откуда загружается XML-файл с определениями Spring Bean.

Этот Spring Bean на самом деле является java.lang.ProcessBuilder, который выполнит любую команду bash с теми же правами пользователя, под которыми работает Java-клиент или сервер Active MQ.

Запуск эксплойта

Клиентский эксплойт

Хотелось бы сделать HTTP-соединение на Python, но, насколько я видел, загрузчик Spring Bean почему-то делает два HTTP-запроса, и я больше знаком с многопоточным программированием на Java, чем на Python

Этот эксплойт предназначен для клиента ActiveMQ, устанавливающего соединение с брокером-сервером, который, в свою очередь, является вредоносным сервером и делает этого клиента уязвимым для удаленного выполнения кода.

Эксплойт разделен на два процесса:

  • Python-скрипт: этот скрипт обрабатывает соединение клиента ActiveMQ, чтобы вернуть определение Spring Bean
  • Java-процесс: Java-процесс содержит два потока: клиентское соединение и HTTP-сервер, возвращающий XML-определение Spring Bean.

Протестировано с Python 3.6 и Java 17

Скомпилируйте Java-проект:

  1. cd activemq-exploit

  2. mvn clean package

  3. Вернитесь в корень проекта с помощью cd .., и запустите python scripts/client_exploit.py

В другом терминале запустите Java-код:

  1. cd activemq-exploit
  2. java -jar target/activemq-exploit-1.0-SNAPSHOT.jar

Серверный эксплойт

Серверный эксплойт подключается к серверному брокеру ActiveMQ и отправляет вредоносные команды. Он использовался только с ActiveMQ Artemis 2.18 и не смог эксплуатировать уязвимость, потому что Artemis не поставляется со Spring, и единственный известный эксплойт для удаленного выполнения кода осуществляется через класс Spring для загрузки Spring Bean.

Однако Python-скрипт в scripts/server_exploit.py делает то же самое, что и клиентский эксплойт, только подключается к серверу. В нем отсутствует аутентификация, поэтому, возможно, потребуется адаптация процедуры рукопожатия Open Wire.

Скачать инструмент