Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-46604 — 用于 CVE-2023-46604(Apache ActiveMQ 反序列化远程代码执行)的 Python 利用脚本,附带 PoC XML 载荷。通过构造的 OpenWire 协议请求自动化利用。 | Kitploit
工具/GitHubGitHub/evkl1d/cve-2023-46604
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubevkl1d/cve-2023-46604

CVE-2023-46604

用于 CVE-2023-46604(Apache ActiveMQ 反序列化远程代码执行)的 Python 利用脚本,附带 PoC XML 载荷。通过构造的 OpenWire 协议请求自动化利用。

查看仓库
41122年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-46604

该仓库包含针对影响 Apache ActiveMQ 的 CVE-2023-46604 漏洞的利用脚本和概念验证 (PoC) XML 文件。该漏洞由于 OpenWire 协议中的不安全反序列化实践,允许远程代码执行。

描述

CVE-2023-46604 是 Apache ActiveMQ 的 OpenWire 协议中存在的一个反序列化漏洞。攻击者可以利用此漏洞在运行 ActiveMQ 的服务器上执行任意代码。本仓库中的利用脚本自动化了向服务器发送精心构造的请求以触发该漏洞的过程。

仓库内容

  • exploit.py - 触发漏洞的主要 Python 利用脚本。
  • poc.xml - 作为漏洞概念验证的 XML 文件。

前提条件

在运行利用脚本之前,请确保你具备:

  • 系统上安装了 Python 3.x。
  • 能够网络访问存在漏洞的 ActiveMQ 服务器。
  • poc.xml 文件的 URL,该文件应能被目标 ActiveMQ 服务器访问。

使用方法

要使用该利用脚本,你需要提供目标 ActiveMQ 服务器的 IP 地址、端口号(默认为 61616)以及 poc.xml 文件的 URL。

root@kitploit:~
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>

将 <target-ip>、<target-port> 和 <url-to-poc.xml> 替换为你的目标环境的相应值。

致谢

本仓库提供的利用脚本基于 X1r0z 用 Go 编写的原始利用程序。Python 版本旨在以不同的编程语言提供类似的利用程序,同时保持原始利用程序的有效性。

免责声明

此利用程序仅供教育用途。本仓库的作者不对因使用此材料而导致的任何滥用或损害负责。使用风险自负。

联系方式

如果你对此利用程序有任何疑问或反馈,请在仓库中开启一个 issue。

下载工具