Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ActiveMQ-cve-2026-42588-scanner-gui — 基于GUI的扫描和利用工具,用于CVE-2026-42588(ActiveMQ RCE)。支持VPS有效载荷投递和基于DNSLog的漏洞验证,具备自动化的XML注入功能。 | Kitploit
工具/GitHubGitHub/strivepan/activemq-cve-2026-42588-scanner-gui
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用命令与控制远程访问工具
GitHubstrivepan/activemq-cve-2026-42588-scanner-gui

ActiveMQ-cve-2026-42588-scanner-gui

基于GUI的扫描和利用工具,用于CVE-2026-42588(ActiveMQ RCE)。支持VPS有效载荷投递和基于DNSLog的漏洞验证,具备自动化的XML注入功能。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1013个月前尚未审核
分享

ActiveMQ-cve-2026-42588-scanner-gui

【VPS一键利用 (推荐有VPS的用户)】

  1. 输入 VPS 公网IP 和 监听端口 (如 9999)
  2. 输入要执行的命令 (如: touch /tmp/cve_pwned)
  3. 点击【生成VPS命令】→ 点击【复制命令】
  4. SSH登录VPS,粘贴命令并回车执行
  5. 看到 Serving HTTP on 0.0.0.0:9999 说明服务已启动
  6. 回到工具,点击【执行利用】发送Payload
  7. 查看VPS终端,如果看到 GET /evil.xml 说明利用成功!

【DNSLog验证 (最简单,无需VPS)】

  1. 点击【获取DNSLog】自动获取域名
  2. 点击【执行利用】发送Payload
  3. 访问 http://www.dnslog.cn 点击【Refresh】查看
  4. 看到DNS查询记录,说明漏洞存在!

【漏洞原理】 CVE-2026-42588: masterslave URI → ActiveMQ下载恶意XML → Spring实例化Bean → RCE 影响版本: 5.x < 5.19.4, 6.0.0 ≤ 6.x < 6.2.3

ActiveMQ ActiveMQ_RCE
下载工具