Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46604-RCE — Python-basierter Remote-Code-Ausführungs-Exploit für die Deserialisierungssicherheitslücke in Apache ActiveMQ (CVE-2023-46604) mit mehrthreadigem Scannen und Hosting von XML-Payloads. | Kitploit
Tools/GitHubGitHub/nkeshawarz/cve-2023-46604-rce
SchwachstellenanalyseExploitationScripting & AutomatisierungWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnkeshawarz/cve-2023-46604-rce

CVE-2023-46604-RCE

Python-basierter Remote-Code-Ausführungs-Exploit für die Deserialisierungssicherheitslücke in Apache ActiveMQ (CVE-2023-46604) mit mehrthreadigem Scannen und Hosting von XML-Payloads.

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46604-RCE

Schwachstelle

Eine Deserialisierungs-Schwachstelle im OpenWire-Transport-Unmarshaller in Apache ActiveMQ.

Betroffene Versionen umfassen 5.18.0 bis 5.18.2, 5.17.0 bis 5.17.5, 5.16.0 bis

5.16.6 sowie alle Versionen vor 5.15.16.

Einrichtung

Ändern Sie die Werte in der POC.XML nach Ihren Bedürfnissen (Ihr Befehl)

Hosten Sie die POC.XML

Übergeben Sie die URL der POC.XML an das Skript mit dem Argument -u, entweder zum Testen einer einzelnen IP oder einer Liste von IPs

Verwendung:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  File with a list of ActiveMQ Server IPs
  -i IP, --ip IP        ActiveMQ Server IP or Host (single IP)
  -p PORT, --port PORT  ActiveMQ Server Port
  -n THREADS, --threads THREADS
                        Number of threads
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout for each requests
  -u URL, --url URL     XML Url

Details:

Ich bin nicht der Autor des Exploits selbst
Ich habe es nur in einen Automatisierungsprozess integriert, unter Verwendung von Python
Die Anerkennung geht an X1r0z

LINKS:

https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt

Haftungsausschluss:

Dieser Proof-of-Concept-Exploit ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Der Autor und die Plattform, auf der dieser Code geteilt wird, befürworten oder fördern keine unbefugte oder böswillige Nutzung dieses Codes. Verwenden Sie diesen Code auf eigenes Risiko. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder Folgen, die aus der Nutzung dieses Codes entstehen können. Stellen Sie stets sicher, dass Sie über die entsprechenden Berechtigungen und die rechtliche Genehmigung verfügen, bevor Sie sicherheitsrelevante Tools oder Exploits testen oder einsetzen.

Hits

Tool herunterladen