Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-46604 — CVE-2023-46604 (Apache ActiveMQ のデシリアライゼーション RCE) 向けの Python エクスプロイトスクリプトで、PoC XML ペイロードを備えています。巧妙に細工された OpenWire プロトコルリクエストを介してエクスプロイトを自動化します。 | Kitploit
ツール/GitHubGitHub/evkl1d/cve-2023-46604
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubevkl1d/cve-2023-46604

CVE-2023-46604

CVE-2023-46604 (Apache ActiveMQ のデシリアライゼーション RCE) 向けの Python エクスプロイトスクリプトで、PoC XML ペイロードを備えています。巧妙に細工された OpenWire プロトコルリクエストを介してエクスプロイトを自動化します。

リポジトリを見る
41122年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-46604

このリポジトリには、Apache ActiveMQ に影響する CVE-2023-46604 脆弱性向けのエクスプロイトスクリプトと Proof of Concept (PoC) XML ファイルが含まれています。この脆弱性は、OpenWire プロトコル内の安全でないデシリアライゼーションにより、リモートコード実行を可能にします。

Description

CVE-2023-46604 は、Apache ActiveMQ の OpenWire プロトコルに存在するデシリアライゼーションの脆弱性です。この欠陥は、攻撃者が ActiveMQ が実行されているサーバー上で任意のコードを実行するために悪用される可能性があります。このリポジトリのエクスプロイトスクリプトは、脆弱性をトリガーするために細工されたリクエストをサーバーに送信するプロセスを自動化します。

Repository Contents

  • exploit.py - 脆弱性をトリガーする主要な Python エクスプロイトスクリプト。
  • poc.xml - エクスプロイトの Proof of Concept として機能する XML ファイル。

Prerequisites

エクスプロイトスクリプトを実行する前に、以下の環境を確認してください:

  • システムに Python 3.x がインストールされていること。
  • 脆弱性のある ActiveMQ サーバーへのネットワークアクセスがあること。
  • ターゲットの ActiveMQ サーバーからアクセス可能な poc.xml ファイルの URL があること。

Usage

エクスプロイトスクリプトを使用するには、ターゲットの ActiveMQ サーバーの IP アドレス、ポート番号(デフォルトは 61616)、および poc.xml ファイルの URL を指定する必要があります。

root@kitploit:~
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>

<target-ip>、<target-port>、<url-to-poc.xml> を、ターゲット環境に適した値に置き換えてください。

Credits

このリポジトリで提供されるエクスプロイトスクリプトは、X1r0z によって Go で書かれた元のエクスプロイトに基づいています。Python 版は、元のエクスプロイトの有効性を維持しながら、異なるプログラミング言語で同様のエクスプロイトを提供することを目的としています。

Disclaimer

このエクスプロイトは教育目的のみで提供されています。このリポジトリの作者は、この素材によって引き起こされた誤用や損害について一切責任を負いません。自己責任で使用してください。

Contact

このエクスプロイトに関する質問やフィードバックがあれば、このリポジトリに issue を開いてください。

ツールをダウンロード