
Script de explotación en Python para CVE-2023-46604 (deserialización RCE de Apache ActiveMQ) con un payload XML de PoC. Automatiza la explotación mediante solicitudes de protocolo OpenWire manipuladas.
Este repositorio contiene un script de explotación y un archivo XML de Prueba de Concepto (PoC) para la vulnerabilidad CVE-2023-46604 que afecta a Apache ActiveMQ. La vulnerabilidad permite la ejecución remota de código debido a prácticas inseguras de deserialización en el protocolo OpenWire.
CVE-2023-46604 es una vulnerabilidad de deserialización que existe en el protocolo OpenWire de Apache ActiveMQ. Este fallo puede ser explotado por un atacante para ejecutar código arbitrario en el servidor donde se ejecuta ActiveMQ. El script de explotación en este repositorio automatiza el proceso de enviar una solicitud manipulada al servidor para desencadenar la vulnerabilidad.
exploit.py - El script principal de explotación en Python que desencadena la vulnerabilidad.poc.xml - Un archivo XML que sirve como prueba de concepto para la explotación.Antes de ejecutar el script de explotación, asegúrese de tener:
poc.xml, que debe ser accesible por el servidor ActiveMQ objetivo.Para usar el script de explotación, debe proporcionar la dirección IP del servidor ActiveMQ objetivo, el número de puerto (por defecto es 61616) y la URL del archivo poc.xml.
python exploit.py -i <ip-objetivo> -p <puerto-objetivo> -u <url-del-poc.xml>
Reemplace <ip-objetivo>, <puerto-objetivo> y <url-del-poc.xml> con los valores apropiados para su entorno objetivo.
El script de explotación proporcionado en este repositorio está basado en un exploit original escrito en Go por X1r0z. La versión en Python busca proporcionar un exploit similar en un lenguaje de programación diferente, manteniendo la efectividad del exploit original.
Este exploit se proporciona únicamente con fines educativos. Los autores de este repositorio no se hacen responsables del mal uso o daños causados por este material. Úselo bajo su propio riesgo.
Si tiene alguna pregunta o comentario sobre este exploit, por favor abra un issue en este repositorio.