Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ExploitScript-CVE-2023-46604 — Скрипт эксплойта на Python для CVE-2023-46604, нацеленный на протокол Openwire Apache ActiveMQ, позволяющий удаленное выполнение кода через специально сформированные XML-полезные нагрузки для тестирования безопасности и заданий CTF. | Kitploit
Инструменты/GitHubGitHub/stegano5/exploitscript-cve-2023-46604
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubstegano5/exploitscript-cve-2023-46604

ExploitScript-CVE-2023-46604

Скрипт эксплойта на Python для CVE-2023-46604, нацеленный на протокол Openwire Apache ActiveMQ, позволяющий удаленное выполнение кода через специально сформированные XML-полезные нагрузки для тестирования безопасности и заданий CTF.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
112 лет назадЕщё не проверено

ExploitScript-CVE-2023-46604

Отказ от ответственности

Этот репозиторий содержит код доказательства концепции (proof-of-concept) для CVE-2023-466064 и предназначен строго для образовательных целей. Авторы и участники не поддерживают никакую незаконную деятельность. Информация представлена здесь для академических целей, исследований безопасности и тестирования, а также для текущего решения машины Broker с HackTheBox.

Используя этот эксплойт, вы соглашаетесь взять на себя полную ответственность за свои действия. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой. Соблюдение всех применимых законов является вашей обязанностью.

Обзор

CVE-2023-466064 — это уязвимость, затрагивающая [протокол ActiveMQ Openwire от Apache]. Эта ошибка позволяет злоумышленникам [выполнять код на сервере, где запущена служба ActiveMQ].

Этот репозиторий направлен на автоматизацию процесса отправки специально сформированного запроса на сервер.

Содержимое репозитория

  • config.xml — XML-файл для proof-of-concept
  • shell.py — эксплойт на Python

Требования

Убедитесь, что на вашем компьютере установлены:

  • Python 3.X
  • URL файла config.xml, доступный с целевого сервера ActiveMQ
  • Сетевой доступ для эксплуатации уязвимости

Использование

root@kitploit:~
python exploit.py -i <target-ip> -p <target-port> -u <url-to-config.xml>
Скачать инструмент