ActiveMQ-cve-2026-42588-scanner-gui
【استغلال بنقرة واحدة عبر VPS (موصى به للمستخدمين الذين لديهم VPS)】
- أدخل عنوان IP العام لـ VPS ومنفذ الاستماع (مثل 9999)
- أدخل الأمر الذي تريد تنفيذه (مثل: touch /tmp/cve_pwned)
- انقر على 【إنشاء أمر VPS】→ انقر على 【نسخ الأمر】
- قم بتسجيل الدخول إلى VPS عبر SSH، والصق الأمر ثم اضغط Enter للتنفيذ
- عند رؤية 'Serving HTTP on 0.0.0.0:9999' فهذا يعني أن الخدمة قد بدأت.
- عد إلى الأداة، وانقر على 【تنفيذ الاستغلال】 لإرسال الحمولة (Payload)
- تفقد محطة VPS، إذا رأيت 'GET /evil.xml' فهذا يعني نجاح الاستغلال!
【التحقق عبر DNSLog (الأسهل، لا حاجة لـ VPS)】
- انقر على 【الحصول على DNSLog】 للحصول تلقائياً على النطاق
- انقر على 【تنفيذ الاستغلال】 لإرسال الحمولة
- قم بزيارة http://www.dnslog.cn وانقر على 【Refresh】 للتحقق
- عند رؤية سجلات استعلام DNS، فهذا يعني وجود الثغرة!
【مبدأ الثغرة】
CVE-2026-42588: URI masterslave → تنزيل XML خبيث من ActiveMQ → إنشاء كائن Bean في Spring → RCE
الإصدارات المتأثرة: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3
