
Python-Exploit-Skript für CVE-2023-46604 (Apache ActiveMQ Deserialisierung RCE) mit einer PoC-XML-Nutzlast. Automatisiert die Ausnutzung durch manipulierte OpenWire-Protokollanfragen.
Dieses Repository enthält ein Exploit-Skript und eine Proof-of-Concept-(PoC)-XML-Datei für die Schwachstelle CVE-2023-46604, die Apache ActiveMQ betrifft. Die Schwachstelle ermöglicht die Remote-Ausführung von Code aufgrund unsicherer Deserialisierungspraktiken im OpenWire-Protokoll.
CVE-2023-46604 ist eine Deserialisierungsschwachstelle im OpenWire-Protokoll von Apache ActiveMQ. Diese Schwachstelle kann von einem Angreifer ausgenutzt werden, um beliebigen Code auf dem Server auszuführen, auf dem ActiveMQ läuft. Das Exploit-Skript in diesem Repository automatisiert das Senden einer manipulierten Anfrage an den Server, um die Schwachstelle auszulösen.
exploit.py - Das Haupt-Python-Exploit-Skript, das die Schwachstelle auslöst.poc.xml - Eine XML-Datei, die als Proof of Concept für den Exploit dient.Bevor Sie das Exploit-Skript ausführen, stellen Sie sicher, dass Folgendes vorhanden ist:
poc.xml-Datei, die für den Ziel-ActiveMQ-Server erreichbar sein sollte.Um das Exploit-Skript zu verwenden, müssen Sie die IP-Adresse des Ziel-ActiveMQ-Servers, die Portnummer (Standard ist 61616) und die URL zur poc.xml-Datei angeben.
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>
Ersetzen Sie <target-ip>, <target-port> und <url-to-poc.xml> durch die entsprechenden Werte für Ihre Zielumgebung.
Das in diesem Repository bereitgestellte Exploit-Skript basiert auf einem ursprünglichen, in Go geschriebenen Exploit von X1r0z. Die Python-Version zielt darauf ab, einen ähnlichen Exploit in einer anderen Programmiersprache bereitzustellen, während die Wirksamkeit des Original-Exploits erhalten bleibt.
Dieser Exploit wird nur zu Bildungszwecken bereitgestellt. Die Autoren dieses Repositories sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Material verursacht werden. Die Nutzung erfolgt auf eigenes Risiko.
Wenn Sie Fragen oder Feedback zu diesem Exploit haben, öffnen Sie bitte ein Issue in diesem Repository.