Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46604-RCE — Apache ActiveMQ के डिसीरियलाइज़ेशन भेद्यता (CVE-2023-46604) के लिए पायथन-आधारित रिमोट कोड निष्पादन शोषण, मल्टी-थ्रेडेड स्कैनिंग और XML पेलोड होस्टिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/nkeshawarz/cve-2023-46604-rce
भेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnkeshawarz/cve-2023-46604-rce

CVE-2023-46604-RCE

Apache ActiveMQ के डिसीरियलाइज़ेशन भेद्यता (CVE-2023-46604) के लिए पायथन-आधारित रिमोट कोड निष्पादन शोषण, मल्टी-थ्रेडेड स्कैनिंग और XML पेलोड होस्टिंग के साथ।

रिपॉजिटरी देखें
322 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46604-RCE

भेद्यता

Apache ActiveMQ में OpenWire परिवहन अनमार्शलर में एक डिसीरियलाइज़ेशन भेद्यता।

प्रभावित संस्करणों में 5.18.0 से 5.18.2, 5.17.0 से 5.17.5, 5.16.0 से

5.16.6, और 5.15.16 से पहले के सभी संस्करण शामिल हैं।

सेटअप

POC.XML के अंदर मानों को अपनी आवश्यकतानुसार बदलें (आपका कमांड)

POC.XML को होस्ट करें

स्क्रिप्ट को -u तर्क का उपयोग करके POC.XML URL पास करें, या तो एकल IP या IPs की सूची का परीक्षण करें

उपयोग कैसे करें:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  File with a list of ActiveMQ Server IPs
  -i IP, --ip IP        ActiveMQ Server IP or Host (single IP)
  -p PORT, --port PORT  ActiveMQ Server Port
  -n THREADS, --threads THREADS
                        Number of threads
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout for each requests
  -u URL, --url URL     XML Url

विवरण:

मैं Exploit का स्वयं लेखक नहीं हूँ मैंने इसे Python का उपयोग करके स्वचालन प्रक्रिया में कोडित किया है क्रेडिट को जाता है



X1r0z

लिंक:

https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt

अस्वीकरण:

यह proof-of-concept exploit केवल शैक्षिक और शोध उद्देश्यों के लिए है। लेखक और वह प्लेटफ़ॉर्म जहाँ यह कोड साझा किया गया है, इस कोड के किसी भी अनधिकृत या दुर्भावनापूर्ण उपयोग का समर्थन या प्रोत्साहन नहीं करते हैं। इस कोड का उपयोग अपने जोखिम पर करें। लेखक इस कोड के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या परिणामों के लिए जिम्मेदार नहीं है। किसी भी सुरक्षा-संबंधित उपकरण या शोषण का परीक्षण या तैनाती करने से पहले हमेशा सुनिश्चित करें कि आपके पास उपयुक्त अनुमतियाँ और कानूनी प्राधिकरण है।

Hits

टूल डाउनलोड करें