
Exploit de ejecución remota de código basado en Python para la vulnerabilidad de deserialización de Apache ActiveMQ (CVE-2023-46604) con escaneo de subprocesos múltiples y alojamiento de cargas útiles XML.
Una vulnerabilidad de deserialización en el unmarshaller del transporte OpenWire en Apache ActiveMQ.
Las versiones afectadas incluyen 5.18.0 hasta 5.18.2, 5.17.0 hasta 5.17.5, 5.16.0 hasta 5.16.6, y todas las versiones anteriores a 5.15.16.Cambia los valores dentro de POC.XML según tus necesidades (Tu Comando)
Aloja el POC.XML pasa la URL del POC.XML al script usando el argumento -u, ya sea probando una sola IP o una lista de IPsoptions:
-h, --help show this help message and exit
-f FILE, --file FILE File with a list of ActiveMQ Server IPs
-i IP, --ip IP ActiveMQ Server IP or Host (single IP)
-p PORT, --port PORT ActiveMQ Server Port
-n THREADS, --threads THREADS
Number of threads
-t TIMEOUT, --timeout TIMEOUT
Connection timeout for each requests
-u URL, --url URL XML Url
No soy el autor del exploit en sí
Solo lo codifiqué en un proceso de automatización, usando Python
los créditos van para X1r0z
https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt
Este exploit de prueba de concepto está destinado únicamente a fines educativos y de investigación. El autor y la plataforma donde se comparte este código no aprueban ni fomentan ningún uso no autorizado o malintencionado de este código. Usa este código bajo tu propio riesgo. El autor no es responsable de ningún uso indebido, daño o consecuencia que pueda surgir de la utilización de este código. Asegúrate siempre de tener los permisos adecuados y la autorización legal antes de probar o desplegar cualquier herramienta o exploit relacionado con la seguridad.