
يحتوي هذا المستودع على كود إثبات المفهوم لثغرة CVE-2023-466064 وهو مخصص لأغراض تعليمية فقط. لا يؤيد المؤلفون أو المساهمون أي نشاط غير قانوني. المعلومات الواردة هنا لأغراض أكاديمية وبحوث أمنية واختبارية، ولحل جهاز Broker الحالي من HackTheBox.
باستخدامك لهذا الاستغلال، فإنك توافق على تحمل المسؤولية الكاملة عن أفعالك. لا يتحمل المؤلفون أي مسؤولية وليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. تقع على عاتقك مسؤولية الامتثال لجميع القوانين المعمول بها.
CVE-2023-466064 هي ثغرة تؤثر على [بروتوكول ActiveMQ Openwire من Apache]. تسمح هذه الثغرة للمهاجمين بـ [تنفيذ كود على الخادم الذي تعمل عليه خدمة ActiveMQ].
يهدف هذا المستودع إلى أتمتة عملية إرسال طلب مصمم يدويًا إلى الخادم.
config.xml - ملف XML لإثبات المفهومshell.py - استغلال Pythonتأكد من تثبيت ما يلي على جهازك:
config.xml يمكن الوصول إليه من خادم ActiveMQ المستهدفpython exploit.py -i <target-ip> -p <target-port> -u <url-to-config.xml>