Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46604-RCE | Kitploit
Herramientas/GitHubGitHub/nkeshawarz/cve-2023-46604-rce
Análisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnkeshawarz/cve-2023-46604-rce

CVE-2023-46604-RCE

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46604-RCE

Vulnerabilidad

Una vulnerabilidad de deserialización en el unmarshaller del transporte OpenWire en Apache ActiveMQ.

Las versiones afectadas incluyen 5.18.0 hasta 5.18.2, 5.17.0 hasta 5.17.5, 5.16.0 hasta

5.16.6, y todas las versiones anteriores a 5.15.16.

Configuración

Cambia los valores dentro de POC.XML según tus necesidades (Tu Comando)

Aloja el POC.XML

pasa la URL del POC.XML al script usando el argumento -u, ya sea probando una sola IP o una lista de IPs

Cómo usar:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  File with a list of ActiveMQ Server IPs
  -i IP, --ip IP        ActiveMQ Server IP or Host (single IP)
  -p PORT, --port PORT  ActiveMQ Server Port
  -n THREADS, --threads THREADS
                        Number of threads
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout for each requests
  -u URL, --url URL     XML Url

Detalles:

No soy el autor del exploit en sí
Solo lo codifiqué en un proceso de automatización, usando Python
los créditos van para X1r0z

ENLACES:

https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt

Descargo de responsabilidad:

Este exploit de prueba de concepto está destinado únicamente a fines educativos y de investigación. El autor y la plataforma donde se comparte este código no aprueban ni fomentan ningún uso no autorizado o malintencionado de este código. Usa este código bajo tu propio riesgo. El autor no es responsable de ningún uso indebido, daño o consecuencia que pueda surgir de la utilización de este código. Asegúrate siempre de tener los permisos adecuados y la autorización legal antes de probar o desplegar cualquier herramienta o exploit relacionado con la seguridad.

Hits

Descargar herramienta