Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ActiveMQ-cve-2026-42588-scanner-gui — Инструмент сканирования и эксплуатации с графическим интерфейсом для CVE-2026-42588 (ActiveMQ RCE). Поддерживает доставку полезной нагрузки через VPS и проверку уязвимости на основе DNSLog с автоматизированной XML-инъекцией. | Kitploit
Инструменты/GitHubGitHub/strivepan/activemq-cve-2026-42588-scanner-gui
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеИнструмент Удаленного Доступа
GitHubstrivepan/activemq-cve-2026-42588-scanner-gui

ActiveMQ-cve-2026-42588-scanner-gui

Инструмент сканирования и эксплуатации с графическим интерфейсом для CVE-2026-42588 (ActiveMQ RCE). Поддерживает доставку полезной нагрузки через VPS и проверку уязвимости на основе DNSLog с автоматизированной XML-инъекцией.

Репозиторий
1013 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ActiveMQ-cve-2026-42588-scanner-gui

【Одношаговая эксплуатация через VPS (рекомендуется для пользователей с VPS)】

  1. Введите публичный IP-адрес VPS и порт прослушивания (например, 9999)
  2. Введите команду для выполнения (например: touch /tmp/cve_pwned)
  3. Нажмите 【Сгенерировать команду VPS】 → нажмите 【Копировать команду】
  4. Войдите на VPS через SSH, вставьте команду и нажмите Enter для выполнения
  5. Если видите Serving HTTP on 0.0.0.0:9999 — служба запущена
  6. Вернитесь к инструменту и нажмите 【Выполнить эксплойт】 для отправки payload
  7. Посмотрите на терминал VPS: если видите GET /evil.xml — эксплуатация прошла успешно!

【Проверка через DNSLog (самый простой способ, без VPS)】

  1. Нажмите 【Получить DNSLog】 — домен будет получен автоматически
  2. Нажмите 【Выполнить эксплойт】 для отправки payload
  3. Откройте http://www.dnslog.cn и нажмите 【Refresh】 для просмотра
  4. Если видите записи DNS-запросов, значит уязвимость существует!

【Принцип уязвимости】 CVE-2026-42588: masterslave URI → ActiveMQ загружает вредоносный XML → Spring создаёт экземпляр Bean → RCE Затронутые версии: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3

ActiveMQ ActiveMQ_RCE
Скачать инструмент