
Script de explotación en Python para CVE-2023-46604 dirigido al protocolo Openwire de Apache ActiveMQ, permitiendo la ejecución remota de código mediante cargas útiles XML diseñadas para pruebas de seguridad y desafíos CTF.
Este repositorio contiene código de prueba de concepto para CVE-2023-466064 y está destinado estrictamente a fines educativos. Los autores y colaboradores no respaldan ninguna actividad ilegal. La información aquí presentada es para fines académicos, de investigación de seguridad y pruebas, y para la resolución actual de la máquina Broker de HackTheBox.
Al usar este exploit, aceptas asumir toda la responsabilidad de tus acciones. Los autores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa. Es tu responsabilidad cumplir con todas las leyes aplicables.
CVE-2023-466064 es una vulnerabilidad que afecta a [ActiveMQ Openwire protocol de Apache]. Esta falla permite a atacantes [ejecutar código en el servidor donde se ejecuta el servicio ActiveMQ].
Este repositorio tiene como objetivo automatizar el proceso de envío de una solicitud manipulada al servidor.
config.xml - Archivo XML para la prueba de conceptoshell.py - El exploit en PythonAsegúrate de tener instalado en tu computadora:
config.xml accesible desde el servidor ActiveMQ objetivopython exploit.py -i <target-ip> -p <target-port> -u <url-to-config.xml>