尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

我的首个RCE漏洞发现之旅:Apache ActiveMQ远程代码执行实战

我的首个RCE漏洞发现之旅:Apache ActiveMQ远程代码执行实战
📅 发布时间:2026/6/19 17:33:44
本文详细讲述了作者如何通过系统化的子域名枚举和端口扫描,发现Apache ActiveMQ的CVE-2023-46604远程代码执行漏洞的全过程,包含具体的工具使用方法和实战技巧。

我的首个RCE漏洞发现经历

大家好!在这篇文章中,我将分享我的第一个远程代码执行(RCE)漏洞发现经历。这次漏洞涉及Apache ActiveMQ的CVE-2023-46604。我会重点介绍我是如何发现这个漏洞的,而不是为资深漏洞猎手提供新的技术内容。

在我的侦察过程中,我确保每周更新子域名列表,每三天扫描一次开放端口(尽管最好每天扫描)。对于子域名枚举,我使用了Subfinder和Amass等工具。

subfinder -dL domains.txt -o subdomains.txt
# 然后枚举子域名的子域名
subfinder -dL subdomains.txt -o more-subdomains.txt
# 使用amass
amass enum -passive -norecursive -noalts -df domains.txt -o subs.txt
# 然后枚举子域名的子域名
amass enum -passive -norecursive -noalts -df subs.txt -o more-subs.txt

然后:

cat more-subdomains.txt subdomains.txt subs.txt more-subs.txt | sort -u > targets.txt

之后我开始进行端口扫描。有些情况下我会获得大量子域名(有时超过5000个),我编写了一个简单的脚本来使用DNSx检查子域名,并将它们分成每组15个。然后,我使用nohup运行Naabu以保持在后台运行。

我使用的脚本:

#!/bin/bashif [ $# -eq 0 ]; thenecho "Usage: $0 <file>"exit 1
ficat $1 | dnsx -o $1_ok.txt
split -l 15 $1_ok.txt 15_file_for file in 15_file_*; donohup naabu -list "$file" -p - -o "${file}.out"&
done

然后:

cat 15*out | sort -u > ports.out

很多时候,我会手动检查这个列表。我过滤掉可能是蜜罐的主机,有时Naabu会给出不可靠的结果。

顺便说一下,之后我会手动检查开放端口在3到10之间的主机。当我注意到一个奇怪的开放端口时,我会使用Nmap来找出其上运行的服务。

在这个实例中,有一个名为bamboo.target.com的主机,我注意到它有一个开放端口54663。

当我使用带有-sSCV标志的Nmap时,我发现它正在运行Apache ActiveMQ,这是其最新版本中存在的CVE-2023-46604。

然后,我简单地应用了漏洞利用代码,它立即生效了。我在一份详细的报告中报告了它,这被证明是一个明智的举动。为分类员和安全团队提供所有必要的信息通常能为你的努力带来丰厚的奖金。

这就是全部内容了,朋友们!感谢您的时间。欢迎查看我的LinkedIn或Twitter——我在那里寻找志同道合的朋友!
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

相关新闻

  • 北京市社保费用差额补缴计算工具
  • 使用自签名SSL证书有什么风险?
  • US$149 Foxwell NT630 Elite ABS and Airbag Reset Tool with SAS

最新新闻

  • Python爬虫实战:逆向破解动态Cookie加密与签名生成
  • 个人跨省寄快递怎么省钱?2026长途低价渠道实测对比 - 快递物流资讯
  • 2026重庆闲置奢包回收测评|爱马仕LV香奈儿变现优选榜单 - 名奢变现站
  • 金价高位变现测评,哈尔滨黄金回收哪家贴合大盘价无隐形收费 - 奢侈品交易观察员
  • 走访深圳多区珠宝市场:2026 翡翠回收实测排行,7大商家各有专长 - 薛定谔的梨花猫
  • 西安黄金回收上门靠谱吗 2026六月金价行情避坑全攻略 - 润富黄金回收

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号