
Python-basierter Remote-Code-Ausführungs-Exploit für die Deserialisierungssicherheitslücke in Apache ActiveMQ (CVE-2023-46604) mit mehrthreadigem Scannen und Hosting von XML-Payloads.
Eine Deserialisierungs-Schwachstelle im OpenWire-Transport-Unmarshaller in Apache ActiveMQ.
Betroffene Versionen umfassen 5.18.0 bis 5.18.2, 5.17.0 bis 5.17.5, 5.16.0 bis 5.16.6 sowie alle Versionen vor 5.15.16.Ändern Sie die Werte in der POC.XML nach Ihren Bedürfnissen (Ihr Befehl)
Hosten Sie die POC.XML Übergeben Sie die URL der POC.XML an das Skript mit dem Argument -u, entweder zum Testen einer einzelnen IP oder einer Liste von IPsoptions:
-h, --help show this help message and exit
-f FILE, --file FILE File with a list of ActiveMQ Server IPs
-i IP, --ip IP ActiveMQ Server IP or Host (single IP)
-p PORT, --port PORT ActiveMQ Server Port
-n THREADS, --threads THREADS
Number of threads
-t TIMEOUT, --timeout TIMEOUT
Connection timeout for each requests
-u URL, --url URL XML Url
Ich bin nicht der Autor des Exploits selbst
Ich habe es nur in einen Automatisierungsprozess integriert, unter Verwendung von Python
Die Anerkennung geht an X1r0z
https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt
Dieser Proof-of-Concept-Exploit ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Der Autor und die Plattform, auf der dieser Code geteilt wird, befürworten oder fördern keine unbefugte oder böswillige Nutzung dieses Codes. Verwenden Sie diesen Code auf eigenes Risiko. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder Folgen, die aus der Nutzung dieses Codes entstehen können. Stellen Sie stets sicher, dass Sie über die entsprechenden Berechtigungen und die rechtliche Genehmigung verfügen, bevor Sie sicherheitsrelevante Tools oder Exploits testen oder einsetzen.