ActiveMQ-cve-2026-42588-scanner-gui
【Uso de VPS con un solo clic (recomendado para usuarios con VPS)】
- Introduce la IP pública del VPS y el puerto de escucha (ej: 9999)
- Introduce el comando a ejecutar (ej: touch /tmp/cve_pwned)
- Haz clic en 【Generar comando VPS】→ Haz clic en 【Copiar comando】
- Inicia sesión SSH en el VPS, pega el comando y presiona Enter para ejecutar
- Ver 'Serving HTTP on 0.0.0.0:9999' indica que el servicio se ha iniciado
- Vuelve a la herramienta, haz clic en 【Ejecutar exploit】 para enviar el Payload
- Revisa la terminal del VPS, si ves 'GET /evil.xml' ¡el exploit ha tenido éxito!
【Verificación con DNSLog (la más sencilla, sin necesidad de VPS)】
- Haz clic en 【Obtener DNSLog】 para obtener automáticamente un dominio
- Haz clic en 【Ejecutar exploit】 para enviar el Payload
- Accede a http://www.dnslog.cn y haz clic en 【Refresh】 para ver
- Si ves un registro de consulta DNS, ¡la vulnerabilidad existe!
【Principio de la vulnerabilidad】
CVE-2026-42588: masterslave URI → ActiveMQ descarga XML malicioso → Spring instancia Bean → RCE
Versiones afectadas: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3
