Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46604 — Python-Exploit-Skript für CVE-2023-46604 (Apache ActiveMQ Deserialisierung RCE) mit einer PoC-XML-Nutzlast. Automatisiert die Ausnutzung durch manipulierte OpenWire-Protokollanfragen. | Kitploit
Tools/GitHubGitHub/evkl1d/cve-2023-46604
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubevkl1d/cve-2023-46604

CVE-2023-46604

Python-Exploit-Skript für CVE-2023-46604 (Apache ActiveMQ Deserialisierung RCE) mit einer PoC-XML-Nutzlast. Automatisiert die Ausnutzung durch manipulierte OpenWire-Protokollanfragen.

Repository anzeigen
4112vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46604

Dieses Repository enthält ein Exploit-Skript und eine Proof-of-Concept-(PoC)-XML-Datei für die Schwachstelle CVE-2023-46604, die Apache ActiveMQ betrifft. Die Schwachstelle ermöglicht die Remote-Ausführung von Code aufgrund unsicherer Deserialisierungspraktiken im OpenWire-Protokoll.

Beschreibung

CVE-2023-46604 ist eine Deserialisierungsschwachstelle im OpenWire-Protokoll von Apache ActiveMQ. Diese Schwachstelle kann von einem Angreifer ausgenutzt werden, um beliebigen Code auf dem Server auszuführen, auf dem ActiveMQ läuft. Das Exploit-Skript in diesem Repository automatisiert das Senden einer manipulierten Anfrage an den Server, um die Schwachstelle auszulösen.

Repository-Inhalt

  • exploit.py - Das Haupt-Python-Exploit-Skript, das die Schwachstelle auslöst.
  • poc.xml - Eine XML-Datei, die als Proof of Concept für den Exploit dient.

Voraussetzungen

Bevor Sie das Exploit-Skript ausführen, stellen Sie sicher, dass Folgendes vorhanden ist:

  • Python 3.x auf Ihrem System installiert.
  • Netzwerkzugriff auf den anfälligen ActiveMQ-Server.
  • Die URL zur poc.xml-Datei, die für den Ziel-ActiveMQ-Server erreichbar sein sollte.

Verwendung

Um das Exploit-Skript zu verwenden, müssen Sie die IP-Adresse des Ziel-ActiveMQ-Servers, die Portnummer (Standard ist 61616) und die URL zur poc.xml-Datei angeben.

root@kitploit:~
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>

Ersetzen Sie <target-ip>, <target-port> und <url-to-poc.xml> durch die entsprechenden Werte für Ihre Zielumgebung.

Danksagung

Das in diesem Repository bereitgestellte Exploit-Skript basiert auf einem ursprünglichen, in Go geschriebenen Exploit von X1r0z. Die Python-Version zielt darauf ab, einen ähnlichen Exploit in einer anderen Programmiersprache bereitzustellen, während die Wirksamkeit des Original-Exploits erhalten bleibt.

Haftungsausschluss

Dieser Exploit wird nur zu Bildungszwecken bereitgestellt. Die Autoren dieses Repositories sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Material verursacht werden. Die Nutzung erfolgt auf eigenes Risiko.

Kontakt

Wenn Sie Fragen oder Feedback zu diesem Exploit haben, öffnen Sie bitte ein Issue in diesem Repository.

Tool herunterladen