Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46604 — Script de explotación en Python para CVE-2023-46604 (deserialización RCE de Apache ActiveMQ) con un payload XML de PoC. Automatiza la explotación mediante solicitudes de protocolo OpenWire manipuladas. | Kitploit
Herramientas/GitHubGitHub/evkl1d/cve-2023-46604
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubevkl1d/cve-2023-46604

CVE-2023-46604

Script de explotación en Python para CVE-2023-46604 (deserialización RCE de Apache ActiveMQ) con un payload XML de PoC. Automatiza la explotación mediante solicitudes de protocolo OpenWire manipuladas.

Ver Repositorio
4112hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46604

Este repositorio contiene un script de explotación y un archivo XML de Prueba de Concepto (PoC) para la vulnerabilidad CVE-2023-46604 que afecta a Apache ActiveMQ. La vulnerabilidad permite la ejecución remota de código debido a prácticas inseguras de deserialización en el protocolo OpenWire.

Descripción

CVE-2023-46604 es una vulnerabilidad de deserialización que existe en el protocolo OpenWire de Apache ActiveMQ. Este fallo puede ser explotado por un atacante para ejecutar código arbitrario en el servidor donde se ejecuta ActiveMQ. El script de explotación en este repositorio automatiza el proceso de enviar una solicitud manipulada al servidor para desencadenar la vulnerabilidad.

Contenido del repositorio

  • exploit.py - El script principal de explotación en Python que desencadena la vulnerabilidad.
  • poc.xml - Un archivo XML que sirve como prueba de concepto para la explotación.

Requisitos previos

Antes de ejecutar el script de explotación, asegúrese de tener:

  • Python 3.x instalado en su sistema.
  • Acceso de red al servidor ActiveMQ vulnerable.
  • La URL del archivo poc.xml, que debe ser accesible por el servidor ActiveMQ objetivo.

Uso

Para usar el script de explotación, debe proporcionar la dirección IP del servidor ActiveMQ objetivo, el número de puerto (por defecto es 61616) y la URL del archivo poc.xml.

root@kitploit:~
python exploit.py -i <ip-objetivo> -p <puerto-objetivo> -u <url-del-poc.xml>

Reemplace <ip-objetivo>, <puerto-objetivo> y <url-del-poc.xml> con los valores apropiados para su entorno objetivo.

Créditos

El script de explotación proporcionado en este repositorio está basado en un exploit original escrito en Go por X1r0z. La versión en Python busca proporcionar un exploit similar en un lenguaje de programación diferente, manteniendo la efectividad del exploit original.

Descargo de responsabilidad

Este exploit se proporciona únicamente con fines educativos. Los autores de este repositorio no se hacen responsables del mal uso o daños causados por este material. Úselo bajo su propio riesgo.

Contacto

Si tiene alguna pregunta o comentario sobre este exploit, por favor abra un issue en este repositorio.

Descargar herramienta