ActiveMQ-cve-2026-42588-scanner-gui
【VPS 원클릭 익스플로잇 (VPS 보유 사용자 추천)】
- VPS 공인 IP와 리스닝 포트를 입력하세요 (예: 9999)
- 실행할 명령어를 입력하세요 (예: touch /tmp/cve_pwned)
- 【VPS 명령 생성】클릭 → 【명령 복사】클릭
- SSH로 VPS에 로그인하여 명령을 붙여넣고 Enter를 눌러 실행하세요
- Serving HTTP on 0.0.0.0:9999 메시지가 보이면 서비스가 시작된 것입니다
- 도구로 돌아와 【익스플로잇 실행】을 클릭하여 Payload를 전송하세요
- VPS 터미널에서 GET /evil.xml 이 보이면 익스플로잇 성공입니다!
【DNSLog 검증 (가장 간단함, VPS 불필요)】
- 【DNSLog 가져오기】를 클릭하여 도메인을 자동으로 획득하세요
- 【익스플로잇 실행】을 클릭하여 Payload를 전송하세요
- http://www.dnslog.cn 에 접속하여 【Refresh】를 클릭해 확인하세요
- DNS 쿼리 기록이 보이면 취약점이 존재하는 것입니다!
【취약점 원리】
CVE-2026-42588: masterslave URI → ActiveMQ가 악성 XML을 다운로드 → Spring이 Bean을 인스턴스화 → RCE
영향받는 버전: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3
