ActiveMQ-cve-2026-42588-scanner-gui
【Exploração com VPS (recomendado para usuários com VPS)】
- Insira o IP público do VPS e a porta de escuta (ex: 9999)
- Insira o comando a ser executado (ex: touch /tmp/cve_pwned)
- Clique em 【Gerar comando VPS】→ Clique em 【Copiar comando】
- Faça login SSH no VPS, cole o comando e pressione Enter para executar
- Ao ver "Serving HTTP on 0.0.0.0:9999", o serviço está ativo.
- Volte à ferramenta, clique em 【Executar exploit】para enviar o Payload
- Verifique o terminal do VPS; se vir "GET /evil.xml", o exploit foi bem-sucedido!
【Verificação com DNSLog (mais simples, sem necessidade de VPS)】
- Clique em 【Obter DNSLog】para obter automaticamente o domínio
- Clique em 【Executar exploit】para enviar o Payload
- Acesse http://www.dnslog.cn e clique em 【Refresh】para visualizar
- Se vir registros de consulta DNS, a vulnerabilidade existe!
【Princípio da vulnerabilidade】
CVE-2026-42588: masterslave URI → ActiveMQ baixa XML malicioso → Spring instancia Bean → RCE
Versões afetadas: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3
