Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ActiveMQ-cve-2026-42588-scanner-gui — أداة مسح واستغلال بواجهة رسومية لـ CVE-2026-42588 (RCE في ActiveMQ). تدعم تسليم الحمولة عبر VPS والتحقق من الثغرات باستخدام DNSLog مع حقن XML تلقائي. | Kitploit
أدوات/GitHubGitHub/strivepan/activemq-cve-2026-42588-scanner-gui
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعد
GitHubstrivepan/activemq-cve-2026-42588-scanner-gui

ActiveMQ-cve-2026-42588-scanner-gui

أداة مسح واستغلال بواجهة رسومية لـ CVE-2026-42588 (RCE في ActiveMQ). تدعم تسليم الحمولة عبر VPS والتحقق من الثغرات باستخدام DNSLog مع حقن XML تلقائي.

عرض المستودع
101منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ActiveMQ-cve-2026-42588-scanner-gui

【استغلال بنقرة واحدة عبر VPS (موصى به للمستخدمين الذين لديهم VPS)】

  1. أدخل عنوان IP العام لـ VPS ومنفذ الاستماع (مثل 9999)
  2. أدخل الأمر الذي تريد تنفيذه (مثل: touch /tmp/cve_pwned)
  3. انقر على 【إنشاء أمر VPS】→ انقر على 【نسخ الأمر】
  4. قم بتسجيل الدخول إلى VPS عبر SSH، والصق الأمر ثم اضغط Enter للتنفيذ
  5. عند رؤية 'Serving HTTP on 0.0.0.0:9999' فهذا يعني أن الخدمة قد بدأت.
  6. عد إلى الأداة، وانقر على 【تنفيذ الاستغلال】 لإرسال الحمولة (Payload)
  7. تفقد محطة VPS، إذا رأيت 'GET /evil.xml' فهذا يعني نجاح الاستغلال!

【التحقق عبر DNSLog (الأسهل، لا حاجة لـ VPS)】

  1. انقر على 【الحصول على DNSLog】 للحصول تلقائياً على النطاق
  2. انقر على 【تنفيذ الاستغلال】 لإرسال الحمولة
  3. قم بزيارة http://www.dnslog.cn وانقر على 【Refresh】 للتحقق
  4. عند رؤية سجلات استعلام DNS، فهذا يعني وجود الثغرة!

【مبدأ الثغرة】 CVE-2026-42588: URI masterslave → تنزيل XML خبيث من ActiveMQ → إنشاء كائن Bean في Spring → RCE الإصدارات المتأثرة: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3

ActiveMQ ActiveMQ_RCE
تنزيل الأداة