Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46604 | Kitploit
Outils/GitHubGitHub/evkl1d/cve-2023-46604
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubevkl1d/cve-2023-46604

CVE-2023-46604

Voir le dépôt
4112il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46604

Ce dépôt contient un script d'exploitation et un fichier XML de preuve de concept (PoC) pour la vulnérabilité CVE-2023-46604 affectant Apache ActiveMQ. Cette vulnérabilité permet l'exécution de code à distance en raison de pratiques de désérialisation non sécurisées dans le protocole OpenWire.

Description

CVE-2023-46604 est une vulnérabilité de désérialisation présente dans le protocole OpenWire d'Apache ActiveMQ. Cette faille peut être exploitée par un attaquant pour exécuter du code arbitraire sur le serveur où ActiveMQ est exécuté. Le script d'exploitation de ce dépôt automatise le processus d'envoi d'une requête spécialement conçue au serveur pour déclencher la vulnérabilité.

Contenu du dépôt

  • exploit.py - Le script d'exploitation principal en Python qui déclenche la vulnérabilité.
  • poc.xml - Un fichier XML servant de preuve de concept pour l'exploit.

Prérequis

Avant d'exécuter le script d'exploitation, assurez-vous de disposer de :

  • Python 3.x installé sur votre système.
  • Un accès réseau au serveur ActiveMQ vulnérable.
  • L'URL du fichier poc.xml, qui doit être accessible par le serveur ActiveMQ cible.

Utilisation

Pour utiliser le script d'exploitation, vous devez fournir l'adresse IP du serveur ActiveMQ cible, le numéro de port (par défaut 61616) et l'URL du fichier poc.xml.

root@kitploit:~
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>

Remplacez <target-ip>, <target-port> et <url-to-poc.xml> par les valeurs appropriées pour votre environnement cible.

Crédits

Le script d'exploitation fourni dans ce dépôt est basé sur un exploit original écrit en Go par X1r0z. La version Python vise à fournir un exploit similaire dans un langage de programmation différent tout en conservant l'efficacité de l'exploit original.

Avertissement

Cet exploit est fourni à des fins éducatives uniquement. Les auteurs de ce dépôt ne sont pas responsables de tout usage abusif ou de tout dommage causé par ce matériel. Utilisez-le à vos propres risques.

Contact

Si vous avez des questions ou des commentaires concernant cet exploit, veuillez ouvrir une issue dans ce dépôt.

Télécharger l’outil