Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ActiveMQ-cve-2026-42588-scanner-gui — CVE-2026-42588(ActiveMQ RCE)向けのGUIベースのスキャナ兼エクスプロイトツール。VPSペイロード配信とDNSLogベースの脆弱性検証をサポートし、自動XMLインジェクションに対応しています。 | Kitploit
ツール/GitHubGitHub/strivepan/activemq-cve-2026-42588-scanner-gui
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツール
GitHubstrivepan/activemq-cve-2026-42588-scanner-gui

ActiveMQ-cve-2026-42588-scanner-gui

CVE-2026-42588(ActiveMQ RCE)向けのGUIベースのスキャナ兼エクスプロイトツール。VPSペイロード配信とDNSLogベースの脆弱性検証をサポートし、自動XMLインジェクションに対応しています。

リポジトリを見る
1013ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ActiveMQ-cve-2026-42588-scanner-gui

【VPSワンクリック利用 (VPSをお持ちのユーザーにおすすめ)】

  1. VPSのパブリックIPとリスニングポートを入力 (例: 9999)
  2. 実行するコマンドを入力 (例: touch /tmp/cve_pwned)
  3. 【VPSコマンド生成】をクリック → 【コマンド複製】をクリック
  4. SSHでVPSにログインし、コマンドを貼り付けてEnterキーで実行
  5. Serving HTTP on 0.0.0.0:9999 が表示されたらサービスは起動済み
  6. ツールに戻り、【利用実行】をクリックしてPayloadを送信
  7. VPSのターミナルを確認し、GET /evil.xml が表示されたら利用成功!

【DNSLog検証 (最も簡単、VPS不要)】

  1. 【DNSLog取得】をクリックしてドメインを自動取得
  2. 【利用実行】をクリックしてPayloadを送信
  3. http://www.dnslog.cn にアクセスし、【Refresh】をクリックして確認
  4. DNSクエリレコードが表示されたら、脆弱性が存在する!

【脆弱性の原理】 CVE-2026-42588: masterslave URI → ActiveMQが悪意のあるXMLをダウンロード → SpringがBeanをインスタンス化 → RCE 影響バージョン: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3

ActiveMQ ActiveMQ_RCE
ツールをダウンロード