Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46604 — Script de exploit em Python para CVE-2023-46604 (desserialização RCE no Apache ActiveMQ) com um payload XML de prova de conceito (PoC). Automatiza a exploração através de solicitações manipuladas do protocolo OpenWire. | Kitploit
Ferramentas/GitHubGitHub/evkl1d/cve-2023-46604
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubevkl1d/cve-2023-46604

CVE-2023-46604

Script de exploit em Python para CVE-2023-46604 (desserialização RCE no Apache ActiveMQ) com um payload XML de prova de conceito (PoC). Automatiza a exploração através de solicitações manipuladas do protocolo OpenWire.

Ver Repositório
4112há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46604

Este repositório contém um script de exploração e um arquivo XML de Prova de Conceito (PoC) para a vulnerabilidade CVE-2023-46604 que afeta o Apache ActiveMQ. A vulnerabilidade permite execução remota de código devido a práticas inseguras de desserialização no protocolo OpenWire.

Descrição

CVE-2023-46604 é uma vulnerabilidade de desserialização que existe no protocolo OpenWire do Apache ActiveMQ. Esta falha pode ser explorada por um atacante para executar código arbitrário no servidor onde o ActiveMQ está sendo executado. O script de exploração neste repositório automatiza o processo de envio de uma solicitação manipulada para o servidor para acionar a vulnerabilidade.

Conteúdo do Repositório

  • exploit.py - O script principal de exploração em Python que aciona a vulnerabilidade.
  • poc.xml - Um arquivo XML que serve como prova de conceito para a exploração.

Pré-requisitos

Antes de executar o script de exploração, certifique-se de que você tem:

  • Python 3.x instalado no seu sistema.
  • Acesso de rede ao servidor ActiveMQ vulnerável.
  • A URL para o arquivo poc.xml, que deve estar acessível pelo servidor ActiveMQ alvo.

Uso

Para usar o script de exploração, você precisa fornecer o endereço IP do servidor ActiveMQ alvo, o número da porta (padrão é 61616) e a URL para o arquivo poc.xml.

root@kitploit:~
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>

Substitua <target-ip>, <target-port> e <url-to-poc.xml> pelos valores apropriados para o seu ambiente alvo.

Créditos

O script de exploração fornecido neste repositório é baseado em uma exploração original escrita em Go por X1r0z. A versão em Python visa fornecer uma exploração semelhante em uma linguagem de programação diferente, mantendo a eficácia da exploração original.

Aviso Legal

Esta exploração é fornecida apenas para fins educacionais. Os autores deste repositório não são responsáveis por qualquer uso indevido ou danos causados por este material. Use por sua conta e risco.

Contato

Se você tiver dúvidas ou comentários sobre esta exploração, por favor, abra uma issue neste repositório.

Baixar ferramenta