ActiveMQ-cve-2026-42588-scanner-gui
【Одношаговая эксплуатация через VPS (рекомендуется для пользователей с VPS)】
- Введите публичный IP-адрес VPS и порт прослушивания (например, 9999)
- Введите команду для выполнения (например: touch /tmp/cve_pwned)
- Нажмите 【Сгенерировать команду VPS】 → нажмите 【Копировать команду】
- Войдите на VPS через SSH, вставьте команду и нажмите Enter для выполнения
- Если видите Serving HTTP on 0.0.0.0:9999 — служба запущена
- Вернитесь к инструменту и нажмите 【Выполнить эксплойт】 для отправки payload
- Посмотрите на терминал VPS: если видите GET /evil.xml — эксплуатация прошла успешно!
【Проверка через DNSLog (самый простой способ, без VPS)】
- Нажмите 【Получить DNSLog】 — домен будет получен автоматически
- Нажмите 【Выполнить эксплойт】 для отправки payload
- Откройте http://www.dnslog.cn и нажмите 【Refresh】 для просмотра
- Если видите записи DNS-запросов, значит уязвимость существует!
【Принцип уязвимости】
CVE-2026-42588: masterslave URI → ActiveMQ загружает вредоносный XML → Spring создаёт экземпляр Bean → RCE
Затронутые версии: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3
