
Dieses Repository enthält Proof-of-Concept-Code für CVE-2023-466064 und ist ausschließlich zu Bildungszwecken gedacht. Die Autoren und Mitwirkenden unterstützen keinerlei illegale Aktivitäten. Die hier präsentierten Informationen dienen akademischen Zwecken, der Sicherheitsforschung und dem Testen sowie der aktuellen Lösung der Maschine Broker von HackTheBox.
Durch die Verwendung dieses Exploits erklären Sie sich bereit, die volle Verantwortung für Ihre Handlungen zu übernehmen. Die Autoren übernehmen keinerlei Haftung und sind nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Programm verursacht werden. Es liegt in Ihrer Verantwortung, alle geltenden Gesetze einzuhalten.
CVE-2023-466064 ist eine Schwachstelle, die [das ActiveMQ-Openwire-Protokoll von Apache] betrifft. Dieser Fehler ermöglicht es Angreifern, [Code auf dem Server auszuführen, auf dem der ActiveMQ-Dienst läuft].
Dieses Repository zielt darauf ab, den Prozess des Sendens einer handgefertigten Anfrage an den Server zu automatisieren.
config.xml - XML-Datei für den Proof-of-Conceptshell.py - der Python-ExploitStellen Sie sicher, dass auf Ihrem Computer Folgendes installiert ist:
config.xml, die vom Ziel-ActiveMQ-Server aus erreichbar istpython exploit.py -i <target-ip> -p <target-port> -u <url-to-config.xml>