ActiveMQ-cve-2026-42588-scanner-gui
【VPSワンクリック利用 (VPSをお持ちのユーザーにおすすめ)】
- VPSのパブリックIPとリスニングポートを入力 (例: 9999)
- 実行するコマンドを入力 (例: touch /tmp/cve_pwned)
- 【VPSコマンド生成】をクリック → 【コマンド複製】をクリック
- SSHでVPSにログインし、コマンドを貼り付けてEnterキーで実行
- Serving HTTP on 0.0.0.0:9999 が表示されたらサービスは起動済み
- ツールに戻り、【利用実行】をクリックしてPayloadを送信
- VPSのターミナルを確認し、GET /evil.xml が表示されたら利用成功!
【DNSLog検証 (最も簡単、VPS不要)】
- 【DNSLog取得】をクリックしてドメインを自動取得
- 【利用実行】をクリックしてPayloadを送信
- http://www.dnslog.cn にアクセスし、【Refresh】をクリックして確認
- DNSクエリレコードが表示されたら、脆弱性が存在する!
【脆弱性の原理】
CVE-2026-42588: masterslave URI → ActiveMQが悪意のあるXMLをダウンロード → SpringがBeanをインスタンス化 → RCE
影響バージョン: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3
