
CVE-2023-50780: MBeans خطيرة يمكن الوصول إليها عبر Jolokia API في Apache ActiveMQ Artemis
من خلال سرد وتفقد MBeans المكشوفة بواسطة Jolokia API على http://127.0.0.1:8161/console/jolokia تم تحديد نواقل الهجوم التالية:
يمكن استغلال هذه الثغرة من قبل مهاجم محلي يعرف بيانات اعتماد المصادقة الأساسية المستخدمة من قبل واجهة الويب الخاصة بـ Artemis.
ملاحظة: إذا تم ضبط الخادم مع "--allow-anonymous"، فيمكن استخدام أي مجموعة اسم مستخدم وكلمة مرور غير فارغة للمصادقة.
يمكن العثور على إفادة البائع لهذه الثغرة هنا.
تتطلب هذه الثغرة:
نظراً لأنه تم تحديد نواقل هجوم متعددة، يمكنك العثور على مزيد من التفاصيل وعمليات الاستغلال ذات الاهتمام في واحد أو أكثر من ملفات PDF التالية:
forceFailover() لإغلاق التطبيق، إلا أننا سنظل بحاجة إلى تفاعل المستخدم من المسؤول لإعادة تشغيله)restartEmbeddedWebServer() (لا حاجة لتفاعل المستخدم حيث يمكن استدعاء هذه الوظيفة مباشرة بواسطة المهاجم عبر MBean الوسيط Artemis)jvmtiAgentLoad([Ljava.lang.String;)تدوينة بواسطة Xu "pyn3rd "Yuanzhen تشرح كيف يمكن استخدام كتابة JAR عشوائي + Jolokia للحصول على تنفيذ الأكواد عن بعد