Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46604 | Kitploit
Инструменты/GitHubGitHub/evkl1d/cve-2023-46604
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubevkl1d/cve-2023-46604

CVE-2023-46604

Репозиторий
41122 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46604

Этот репозиторий содержит скрипт эксплойта и файл XML в качестве подтверждения концепции (PoC) для уязвимости CVE-2023-46604, затрагивающей Apache ActiveMQ. Уязвимость позволяет удалённо выполнять код из-за небезопасной десериализации в протоколе OpenWire.

Описание

CVE-2023-46604 — это уязвимость десериализации, существующая в протоколе OpenWire Apache ActiveMQ. Данный недостаток может быть использован злоумышленником для выполнения произвольного кода на сервере, где запущен ActiveMQ. Скрипт эксплойта в этом репозитории автоматизирует процесс отправки специально сформированного запроса на сервер для инициирования уязвимости.

Содержимое репозитория

  • exploit.py — основной скрипт эксплойта на Python, который инициирует уязвимость.
  • poc.xml — XML-файл, служащий подтверждением концепции для эксплойта.

Предварительные требования

Перед запуском скрипта эксплойта убедитесь, что:

  • На вашей системе установлен Python 3.x.
  • Имеется сетевой доступ к уязвимому серверу ActiveMQ.
  • URL-адрес файла poc.xml доступен для целевого сервера ActiveMQ.

Использование

Чтобы использовать скрипт эксплойта, необходимо указать IP-адрес целевого сервера ActiveMQ, номер порта (по умолчанию 61616) и URL-адрес файла poc.xml.

root@kitploit:~
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>

Замените <target-ip>, <target-port> и <url-to-poc.xml> на соответствующие значения для вашей целевой среды.

Благодарности

Скрипт эксплойта, предоставленный в этом репозитории, основан на оригинальном эксплойте, написанном на Go автором X1r0z. Версия на Python призвана предоставить аналогичный эксплойт на другом языке программирования, сохраняя эффективность оригинального эксплойта.

Отказ от ответственности

Данный эксплойт предоставляется исключительно в образовательных целях. Авторы этого репозитория не несут ответственности за любое неправомерное использование или ущерб, причинённый этим материалом. Используйте его на свой страх и риск.

Контакты

Если у вас есть вопросы или отзывы относительно этого эксплойта, пожалуйста, создайте issue в этом репозитории.

Скачать инструмент