Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ActiveMQ-cve-2026-42588-scanner-gui — Herramienta de escaneo y explotación basada en GUI para CVE-2026-42588 (ActiveMQ RCE). Admite entrega de payloads desde VPS y verificación de vulnerabilidades basada en DNSLog con inyección XML automatizada. | Kitploit
Herramientas/GitHubGitHub/strivepan/activemq-cve-2026-42588-scanner-gui
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso Remoto
GitHubstrivepan/activemq-cve-2026-42588-scanner-gui

ActiveMQ-cve-2026-42588-scanner-gui

Herramienta de escaneo y explotación basada en GUI para CVE-2026-42588 (ActiveMQ RCE). Admite entrega de payloads desde VPS y verificación de vulnerabilidades basada en DNSLog con inyección XML automatizada.

Ver Repositorio
101hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ActiveMQ-cve-2026-42588-scanner-gui

【Uso de VPS con un solo clic (recomendado para usuarios con VPS)】

  1. Introduce la IP pública del VPS y el puerto de escucha (ej: 9999)
  2. Introduce el comando a ejecutar (ej: touch /tmp/cve_pwned)
  3. Haz clic en 【Generar comando VPS】→ Haz clic en 【Copiar comando】
  4. Inicia sesión SSH en el VPS, pega el comando y presiona Enter para ejecutar
  5. Ver 'Serving HTTP on 0.0.0.0:9999' indica que el servicio se ha iniciado
  6. Vuelve a la herramienta, haz clic en 【Ejecutar exploit】 para enviar el Payload
  7. Revisa la terminal del VPS, si ves 'GET /evil.xml' ¡el exploit ha tenido éxito!

【Verificación con DNSLog (la más sencilla, sin necesidad de VPS)】

  1. Haz clic en 【Obtener DNSLog】 para obtener automáticamente un dominio
  2. Haz clic en 【Ejecutar exploit】 para enviar el Payload
  3. Accede a http://www.dnslog.cn y haz clic en 【Refresh】 para ver
  4. Si ves un registro de consulta DNS, ¡la vulnerabilidad existe!

【Principio de la vulnerabilidad】 CVE-2026-42588: masterslave URI → ActiveMQ descarga XML malicioso → Spring instancia Bean → RCE Versiones afectadas: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3

ActiveMQ ActiveMQ_RCE
Descargar herramienta