Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46604-RCE — Эксплойт для удаленного выполнения кода на Python для уязвимости десериализации Apache ActiveMQ (CVE-2023-46604) с многопоточным сканированием и хостингом XML-нагрузок. | Kitploit
Инструменты/GitHubGitHub/nkeshawarz/cve-2023-46604-rce
Анализ уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnkeshawarz/cve-2023-46604-rce

CVE-2023-46604-RCE

Эксплойт для удаленного выполнения кода на Python для уязвимости десериализации Apache ActiveMQ (CVE-2023-46604) с многопоточным сканированием и хостингом XML-нагрузок.

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46604-RCE

Уязвимость

Уязвимость десериализации в демаршаллере транспорта OpenWire в Apache ActiveMQ.

Затронутые версии: с 5.18.0 по 5.18.2, с 5.17.0 по 5.17.5, с 5.16.0 по

5.16.6 и все версии до 5.15.16.

Настройка

Измените значения внутри POC.XML в соответствии с вашими потребностями (ваша команда)

Разместите POC.XML

передайте URL POC.XML скрипту с помощью аргумента -u, для проверки одного IP или списка IP-адресов

Как использовать:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  File with a list of ActiveMQ Server IPs
  -i IP, --ip IP        ActiveMQ Server IP or Host (single IP)
  -p PORT, --port PORT  ActiveMQ Server Port
  -n THREADS, --threads THREADS
                        Number of threads
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout for each requests
  -u URL, --url URL     XML Url

Подробности:

Я не автор самого эксплойта
Я просто оформил его в виде автоматизации с помощью Python
авторство принадлежит X1r0z

ССЫЛКИ:

https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt

Отказ от ответственности:

Этот proof-of-concept эксплойт предназначен только для образовательных и исследовательских целей. Автор и платформа, на которой размещен этот код, не одобряют и не поощряют любое неавторизованное или злонамеренное использование этого кода. Используйте этот код на свой страх и риск. Автор не несет ответственности за любое неправомерное использование, ущерб или последствия, которые могут возникнуть в результате использования этого кода. Всегда убедитесь, что у вас есть соответствующие разрешения и законные полномочия перед тестированием или развертыванием любых инструментов или эксплойтов, связанных с безопасностью.

Hits

Скачать инструмент