Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ActiveMQ-cve-2026-42588-scanner-gui — Ferramenta de scanner e exploit baseada em GUI para CVE-2026-42588 (RCE no ActiveMQ). Suporta entrega de payload via VPS e verificação de vulnerabilidade baseada em DNSLog com injeção automatizada de XML. | Kitploit
Ferramentas/GitHubGitHub/strivepan/activemq-cve-2026-42588-scanner-gui
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso Remoto
GitHubstrivepan/activemq-cve-2026-42588-scanner-gui

ActiveMQ-cve-2026-42588-scanner-gui

Ferramenta de scanner e exploit baseada em GUI para CVE-2026-42588 (RCE no ActiveMQ). Suporta entrega de payload via VPS e verificação de vulnerabilidade baseada em DNSLog com injeção automatizada de XML.

Ver Repositório
101há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ActiveMQ-cve-2026-42588-scanner-gui

【Exploração com VPS (recomendado para usuários com VPS)】

  1. Insira o IP público do VPS e a porta de escuta (ex: 9999)
  2. Insira o comando a ser executado (ex: touch /tmp/cve_pwned)
  3. Clique em 【Gerar comando VPS】→ Clique em 【Copiar comando】
  4. Faça login SSH no VPS, cole o comando e pressione Enter para executar
  5. Ao ver "Serving HTTP on 0.0.0.0:9999", o serviço está ativo.
  6. Volte à ferramenta, clique em 【Executar exploit】para enviar o Payload
  7. Verifique o terminal do VPS; se vir "GET /evil.xml", o exploit foi bem-sucedido!

【Verificação com DNSLog (mais simples, sem necessidade de VPS)】

  1. Clique em 【Obter DNSLog】para obter automaticamente o domínio
  2. Clique em 【Executar exploit】para enviar o Payload
  3. Acesse http://www.dnslog.cn e clique em 【Refresh】para visualizar
  4. Se vir registros de consulta DNS, a vulnerabilidade existe!

【Princípio da vulnerabilidade】 CVE-2026-42588: masterslave URI → ActiveMQ baixa XML malicioso → Spring instancia Bean → RCE Versões afetadas: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3

ActiveMQ ActiveMQ_RCE
Baixar ferramenta