
Una vulnerabilidad de deserialización en el unmarshaller del transporte OpenWire en Apache ActiveMQ.
Las versiones afectadas incluyen 5.18.0 hasta 5.18.2, 5.17.0 hasta 5.17.5, 5.16.0 hasta 5.16.6, y todas las versiones anteriores a 5.15.16.Cambia los valores dentro de POC.XML según tus necesidades (Tu Comando)
Aloja el POC.XML pasa la URL del POC.XML al script usando el argumento -u, ya sea probando una sola IP o una lista de IPsoptions:
-h, --help show this help message and exit
-f FILE, --file FILE File with a list of ActiveMQ Server IPs
-i IP, --ip IP ActiveMQ Server IP or Host (single IP)
-p PORT, --port PORT ActiveMQ Server Port
-n THREADS, --threads THREADS
Number of threads
-t TIMEOUT, --timeout TIMEOUT
Connection timeout for each requests
-u URL, --url URL XML Url
No soy el autor del exploit en sí
Solo lo codifiqué en un proceso de automatización, usando Python
los créditos van para X1r0z
https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt
Este exploit de prueba de concepto está destinado únicamente a fines educativos y de investigación. El autor y la plataforma donde se comparte este código no aprueban ni fomentan ningún uso no autorizado o malintencionado de este código. Usa este código bajo tu propio riesgo. El autor no es responsable de ningún uso indebido, daño o consecuencia que pueda surgir de la utilización de este código. Asegúrate siempre de tener los permisos adecuados y la autorización legal antes de probar o desplegar cualquier herramienta o exploit relacionado con la seguridad.