ActiveMQ-cve-2026-42588-scanner-gui
【Utilisation VPS en un clic (recommandé pour les utilisateurs disposant d'un VPS)】
- Saisissez l'IP publique du VPS et le port d'écoute (ex : 9999)
- Saisissez la commande à exécuter (ex: touch /tmp/cve_pwned)
- Cliquez sur 【Générer la commande VPS】 → Cliquez sur 【Copier la commande】
- Connectez-vous en SSH au VPS, collez la commande et appuyez sur Entrée pour exécuter
- Si vous voyez "Serving HTTP on 0.0.0.0:9999", cela signifie que le service a démarré
- Revenez à l'outil et cliquez sur 【Exécuter l'exploit】 pour envoyer le Payload
- Consultez le terminal VPS ; si vous voyez "GET /evil.xml", l'exploit a réussi !
【Vérification DNSLog (la plus simple, sans VPS)】
- Cliquez sur 【Obtenir DNSLog】 pour obtenir automatiquement un nom de domaine
- Cliquez sur 【Exécuter l'exploit】 pour envoyer le Payload
- Accédez à http://www.dnslog.cn et cliquez sur 【Refresh】 pour voir
- Si vous voyez un enregistrement de requête DNS, la vulnérabilité est présente !
【Principe de la vulnérabilité】
CVE-2026-42588 : URI masterslave → ActiveMQ télécharge un XML malveillant → Spring instancie un Bean → RCE
Versions affectées : 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3
