Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46604 — CVE-2023-46604 (Apache ActiveMQ deserialization RCE) के लिए Python exploit script जिसमें PoC XML payload है। विशेष रूप से तैयार किए गए OpenWire प्रोटोकॉल अनुरोधों के माध्यम से exploitation को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/evkl1d/cve-2023-46604
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubevkl1d/cve-2023-46604

CVE-2023-46604

CVE-2023-46604 (Apache ActiveMQ deserialization RCE) के लिए Python exploit script जिसमें PoC XML payload है। विशेष रूप से तैयार किए गए OpenWire प्रोटोकॉल अनुरोधों के माध्यम से exploitation को स्वचालित करता है।

रिपॉजिटरी देखें
41122 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46604

इस रिपॉजिटरी में Apache ActiveMQ को प्रभावित करने वाली CVE-2023-46604 भेद्यता के लिए एक एक्सप्लॉइट स्क्रिप्ट और एक प्रूफ ऑफ कॉन्सेप्ट (PoC) XML फ़ाइल शामिल है। यह भेद्यता OpenWire प्रोटोकॉल में असुरक्षित डीसीरियलाइज़ेशन प्रथाओं के कारण रिमोट कोड एक्ज़ीक्यूशन की अनुमति देती है।

विवरण

CVE-2023-46604 Apache ActiveMQ के OpenWire प्रोटोकॉल में एक डीसीरियलाइज़ेशन भेद्यता है। इस दोष का उपयोग करके हमलावर उस सर्वर पर मनमाना कोड निष्पादित कर सकता है जहाँ ActiveMQ चल रहा है। इस रिपॉजिटरी में एक्सप्लॉइट स्क्रिप्ट भेद्यता को ट्रिगर करने के लिए सर्वर पर एक क्राफ्टेड अनुरोध भेजने की प्रक्रिया को स्वचालित करती है।

रिपॉजिटरी सामग्री

  • exploit.py - मुख्य Python एक्सप्लॉइट स्क्रिप्ट जो भेद्यता को ट्रिगर करती है।
  • poc.xml - एक XML फ़ाइल जो एक्सप्लॉइट के प्रूफ ऑफ कॉन्सेप्ट के रूप में कार्य करती है।

पूर्वापेक्षाएँ

एक्सप्लॉइट स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके पास:

  • आपके सिस्टम पर Python 3.x स्थापित है।
  • भेद्य ActiveMQ सर्वर तक नेटवर्क पहुँच।
  • poc.xml फ़ाइल का URL, जो लक्ष्य ActiveMQ सर्वर द्वारा सुलभ होना चाहिए।

उपयोग

एक्सप्लॉइट स्क्रिप्ट का उपयोग करने के लिए, आपको लक्ष्य ActiveMQ सर्वर का IP पता, पोर्ट नंबर (डिफ़ॉल्ट 61616 है), और poc.xml फ़ाइल का URL प्रदान करना होगा।

root@kitploit:~
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>

<target-ip>, <target-port>, और <url-to-poc.xml> को अपने लक्ष्य वातावरण के लिए उपयुक्त मानों से बदलें।

क्रेडिट्स

इस रिपॉजिटरी में प्रदान की गई एक्सप्लॉइट स्क्रिप्ट X1r0z द्वारा Go में लिखे गए मूल एक्सप्लॉइट पर आधारित है। Python संस्करण का उद्देश्य मूल एक्सप्लॉइट की प्रभावशीलता को बनाए रखते हुए एक अलग प्रोग्रामिंग भाषा में समान एक्सप्लॉइट प्रदान करना है।

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस रिपॉजिटरी के लेखक इस सामग्री के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें।

संपर्क

यदि इस एक्सप्लॉइट के बारे में आपके कोई प्रश्न या प्रतिक्रिया है, तो कृपया इस रिपॉजिटरी में एक इश्यू खोलें।

टूल डाउनलोड करें