Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-46604 | Kitploit
도구/GitHubGitHub/evkl1d/cve-2023-46604
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubevkl1d/cve-2023-46604

CVE-2023-46604

저장소 보기
41122년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-46604

이 저장소에는 Apache ActiveMQ의 취약점 CVE-2023-46604를 대상으로 하는 익스플로잇 스크립트와 개념 증명(PoC) XML 파일이 포함되어 있습니다. 이 취약점은 OpenWire 프로토콜 내의 안전하지 않은 역직렬화로 인해 원격 코드 실행을 허용합니다.

설명

CVE-2023-46604는 Apache ActiveMQ의 OpenWire 프로토콜에 존재하는 역직렬화 취약점입니다. 이 결함은 공격자가 ActiveMQ가 실행 중인 서버에서 임의의 코드를 실행하기 위해 악용될 수 있습니다. 이 저장소의 익스플로잇 스크립트는 취약점을 트리거하기 위해 조작된 요청을 서버에 전송하는 과정을 자동화합니다.

저장소 내용

  • exploit.py - 취약점을 트리거하는 주요 Python 익스플로잇 스크립트.
  • poc.xml - 익스플로잇의 개념 증명 역할을 하는 XML 파일.

사전 요구 사항

익스플로잇 스크립트를 실행하기 전에 다음 사항을 확인하세요:

  • 시스템에 Python 3.x가 설치되어 있어야 합니다.
  • 취약한 ActiveMQ 서버에 네트워크 접근이 가능해야 합니다.
  • 대상 ActiveMQ 서버가 접근할 수 있는 poc.xml 파일의 URL이 있어야 합니다.

사용법

익스플로잇 스크립트를 사용하려면 대상 ActiveMQ 서버의 IP 주소, 포트 번호(기본값은 61616), 그리고 poc.xml 파일의 URL을 제공해야 합니다.

root@kitploit:~
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>

<target-ip>, <target-port>, <url-to-poc.xml>을 대상 환경에 적절한 값으로 바꾸십시오.

크레딧

이 저장소에 제공된 익스플로잇 스크립트는 X1r0z가 Go로 작성한 원본 익스플로잇을 기반으로 합니다. Python 버전은 원본 익스플로잇의 효과를 유지하면서 다른 프로그래밍 언어로 유사한 익스플로잇을 제공하는 것을 목표로 합니다.

면책 조항

이 익스플로잇은 교육 목적으로만 제공됩니다. 이 저장소의 작성자는 이 자료의 오용이나 발생할 수 있는 피해에 대해 책임을 지지 않습니다. 사용에 따른 모든 책임은 본인에게 있습니다.

연락처

이 익스플로잇에 관한 질문이나 피드백이 있으시면 이 저장소에 이슈를 열어 주십시오.

도구 다운로드