Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ActiveMQ-cve-2026-42588-scanner-gui — Scanner et outil d'exploitation basé sur une interface graphique pour CVE-2026-42588 (ActiveMQ RCE). Prend en charge la livraison de payload via VPS et la vérification de vulnérabilité basée sur DNSLog avec injection XML automatisée. | Kitploit
Outils/GitHubGitHub/strivepan/activemq-cve-2026-42588-scanner-gui
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebCommandement et ContrôleOutil d'Accès à Distance
GitHubstrivepan/activemq-cve-2026-42588-scanner-gui

ActiveMQ-cve-2026-42588-scanner-gui

Scanner et outil d'exploitation basé sur une interface graphique pour CVE-2026-42588 (ActiveMQ RCE). Prend en charge la livraison de payload via VPS et la vérification de vulnérabilité basée sur DNSLog avec injection XML automatisée.

Voir le dépôt
101il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ActiveMQ-cve-2026-42588-scanner-gui

【Utilisation VPS en un clic (recommandé pour les utilisateurs disposant d'un VPS)】

  1. Saisissez l'IP publique du VPS et le port d'écoute (ex : 9999)
  2. Saisissez la commande à exécuter (ex: touch /tmp/cve_pwned)
  3. Cliquez sur 【Générer la commande VPS】 → Cliquez sur 【Copier la commande】
  4. Connectez-vous en SSH au VPS, collez la commande et appuyez sur Entrée pour exécuter
  5. Si vous voyez "Serving HTTP on 0.0.0.0:9999", cela signifie que le service a démarré
  6. Revenez à l'outil et cliquez sur 【Exécuter l'exploit】 pour envoyer le Payload
  7. Consultez le terminal VPS ; si vous voyez "GET /evil.xml", l'exploit a réussi !

【Vérification DNSLog (la plus simple, sans VPS)】

  1. Cliquez sur 【Obtenir DNSLog】 pour obtenir automatiquement un nom de domaine
  2. Cliquez sur 【Exécuter l'exploit】 pour envoyer le Payload
  3. Accédez à http://www.dnslog.cn et cliquez sur 【Refresh】 pour voir
  4. Si vous voyez un enregistrement de requête DNS, la vulnérabilité est présente !

【Principe de la vulnérabilité】 CVE-2026-42588 : URI masterslave → ActiveMQ télécharge un XML malveillant → Spring instancie un Bean → RCE Versions affectées : 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3

ActiveMQ ActiveMQ_RCE
Télécharger l’outil