Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ActiveMQ-cve-2026-42588-scanner-gui — GUI 기반 스캐너 및 CVE-2026-42588(ActiveMQ RCE)용 익스플로잇 도구. VPS 페이로드 전달과 자동화된 XML 인젝션을 통한 DNSLog 기반 취약점 검증을 지원합니다. | Kitploit
도구/GitHubGitHub/strivepan/activemq-cve-2026-42588-scanner-gui
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationCommand and ControlRemote Access Tool
GitHubstrivepan/activemq-cve-2026-42588-scanner-gui

ActiveMQ-cve-2026-42588-scanner-gui

GUI 기반 스캐너 및 CVE-2026-42588(ActiveMQ RCE)용 익스플로잇 도구. VPS 페이로드 전달과 자동화된 XML 인젝션을 통한 DNSLog 기반 취약점 검증을 지원합니다.

저장소 보기
1013개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ActiveMQ-cve-2026-42588-scanner-gui

【VPS 원클릭 익스플로잇 (VPS 보유 사용자 추천)】

  1. VPS 공인 IP와 리스닝 포트를 입력하세요 (예: 9999)
  2. 실행할 명령어를 입력하세요 (예: touch /tmp/cve_pwned)
  3. 【VPS 명령 생성】클릭 → 【명령 복사】클릭
  4. SSH로 VPS에 로그인하여 명령을 붙여넣고 Enter를 눌러 실행하세요
  5. Serving HTTP on 0.0.0.0:9999 메시지가 보이면 서비스가 시작된 것입니다
  6. 도구로 돌아와 【익스플로잇 실행】을 클릭하여 Payload를 전송하세요
  7. VPS 터미널에서 GET /evil.xml 이 보이면 익스플로잇 성공입니다!

【DNSLog 검증 (가장 간단함, VPS 불필요)】

  1. 【DNSLog 가져오기】를 클릭하여 도메인을 자동으로 획득하세요
  2. 【익스플로잇 실행】을 클릭하여 Payload를 전송하세요
  3. http://www.dnslog.cn 에 접속하여 【Refresh】를 클릭해 확인하세요
  4. DNS 쿼리 기록이 보이면 취약점이 존재하는 것입니다!

【취약점 원리】 CVE-2026-42588: masterslave URI → ActiveMQ가 악성 XML을 다운로드 → Spring이 Bean을 인스턴스화 → RCE 영향받는 버전: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3

ActiveMQ ActiveMQ_RCE
도구 다운로드