
ActiveMQ RCE (CVE-2023-46604) エコーバック利用エクスプロイトツール
English | 簡体中国語
CVE-2023-46604 ActiveMQ RCE<5.18.3 Exploit ネットワーク無しでの利用
jdk 1.8で動作可能。対象バージョンを自動判定し、脆弱性範囲かどうかを確認
対象が外部ネットワークに出られない場合でも、shiro ini設定を利用してエコー(リバースシェル)を取得可能。また、カスタムバイトコード実行もサポート
エコーモードをサポート、内蔵でexp.xmlを生成





fofa クエリ

本ツールは合法的なテスト目的でのみ使用してください。対象に対して適切な許可を得ていることを確認してください。
不正な目的での使用は固くお断りします。その場合の結果については一切の責任を負いません。