Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46604-RCE | Kitploit
Strumenti/GitHubGitHub/nkeshawarz/cve-2023-46604-rce
Analisi delle VulnerabilitàExploitScripting e AutomazioneSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnkeshawarz/cve-2023-46604-rce

CVE-2023-46604-RCE

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-46604-RCE

Vulnerabilità

Una vulnerabilità di deserializzazione nell'unmarshaller del trasporto OpenWire in Apache ActiveMQ.

Le versioni interessate includono dalla 5.18.0 alla 5.18.2, dalla 5.17.0 alla 5.17.5, dalla 5.16.0 alla

5.16.6, e tutte le versioni precedenti alla 5.15.16.

Configurazione

Modifica i valori all'interno del POC.XML in base alle tue esigenze (il tuo comando)

Ospita il POC.XML

passa l'URL del POC.XML allo script usando l'argomento -u, per testare un singolo IP o una lista di IP

Come si usa:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  File with a list of ActiveMQ Server IPs
  -i IP, --ip IP        ActiveMQ Server IP or Host (single IP)
  -p PORT, --port PORT  ActiveMQ Server Port
  -n THREADS, --threads THREADS
                        Number of threads
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout for each requests
  -u URL, --url URL     XML Url

Dettagli:

Non sono l'autore dell'exploit in sé
L'ho solo trasformato in un processo di automazione, usando Python
il merito va a X1r0z

LINK:

https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt

Disclaimer:

Questo exploit proof-of-concept è inteso esclusivamente per scopi educativi e di ricerca. L'autore e la piattaforma su cui questo codice è condiviso non approvano né incoraggiano alcun uso non autorizzato o dannoso di questo codice. Usa questo codice a tuo rischio e pericolo. L'autore non è responsabile per qualsiasi uso improprio, danno o conseguenza che possa derivare dall'utilizzo di questo codice. Assicurati sempre di avere i permessi appropriati e l'autorizzazione legale prima di testare o distribuire qualsiasi strumento o exploit relativo alla sicurezza.

Hits

Scarica lo strumento