Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46604-RCE — Exploit de execução remota de código baseado em Python para a vulnerabilidade de desserialização do Apache ActiveMQ (CVE-2023-46604) com varredura multi-thread e hospedagem de payload XML. | Kitploit
Ferramentas/GitHubGitHub/nkeshawarz/cve-2023-46604-rce
Análise de VulnerabilidadesExploraçãoScripting e AutomaçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnkeshawarz/cve-2023-46604-rce

CVE-2023-46604-RCE

Exploit de execução remota de código baseado em Python para a vulnerabilidade de desserialização do Apache ActiveMQ (CVE-2023-46604) com varredura multi-thread e hospedagem de payload XML.

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46604-RCE

Vulnerabilidade

Uma vulnerabilidade de desserialização no unmarshaller de transporte OpenWire no Apache ActiveMQ.

As versões afetadas incluem de 5.18.0 a 5.18.2, de 5.17.0 a 5.17.5, de 5.16.0 a

5.16.6 e todas as versões anteriores a 5.15.16.

Configuração

Altere os valores dentro do POC.XML conforme suas necessidades (Seu Comando)

Hospede o POC.XML

passe a URL do POC.XML para o script usando o argumento -u, testando um único IP ou uma lista de IPs

Como Usar:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  File with a list of ActiveMQ Server IPs
  -i IP, --ip IP        ActiveMQ Server IP or Host (single IP)
  -p PORT, --port PORT  ActiveMQ Server Port
  -n THREADS, --threads THREADS
                        Number of threads
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout for each requests
  -u URL, --url URL     XML Url

Detalhes:

Não sou o autor do exploit em si
Apenas o codifiquei em um processo de automação, usando Python
os créditos vão para X1r0z

LINKS:

https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt

Aviso Legal:

Este exploit de prova de conceito destina-se apenas a fins educacionais e de pesquisa. O autor e a plataforma onde este código é compartilhado não aprovam ou incentivam qualquer uso não autorizado ou malicioso deste código. Use este código por sua própria conta e risco. O autor não é responsável por qualquer uso indevido, dano ou consequência que possa surgir da utilização deste código. Sempre certifique-se de ter as permissões adequadas e autorização legal antes de testar ou implantar quaisquer ferramentas ou explorações relacionadas à segurança.

Hits

Baixar ferramenta