
Ce dépôt contient un script d'exploitation et un fichier XML de preuve de concept (PoC) pour la vulnérabilité CVE-2023-46604 affectant Apache ActiveMQ. Cette vulnérabilité permet l'exécution de code à distance en raison de pratiques de désérialisation non sécurisées dans le protocole OpenWire.
CVE-2023-46604 est une vulnérabilité de désérialisation présente dans le protocole OpenWire d'Apache ActiveMQ. Cette faille peut être exploitée par un attaquant pour exécuter du code arbitraire sur le serveur où ActiveMQ est exécuté. Le script d'exploitation de ce dépôt automatise le processus d'envoi d'une requête spécialement conçue au serveur pour déclencher la vulnérabilité.
exploit.py - Le script d'exploitation principal en Python qui déclenche la vulnérabilité.poc.xml - Un fichier XML servant de preuve de concept pour l'exploit.Avant d'exécuter le script d'exploitation, assurez-vous de disposer de :
poc.xml, qui doit être accessible par le serveur ActiveMQ cible.Pour utiliser le script d'exploitation, vous devez fournir l'adresse IP du serveur ActiveMQ cible, le numéro de port (par défaut 61616) et l'URL du fichier poc.xml.
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>
Remplacez <target-ip>, <target-port> et <url-to-poc.xml> par les valeurs appropriées pour votre environnement cible.
Le script d'exploitation fourni dans ce dépôt est basé sur un exploit original écrit en Go par X1r0z. La version Python vise à fournir un exploit similaire dans un langage de programmation différent tout en conservant l'efficacité de l'exploit original.
Cet exploit est fourni à des fins éducatives uniquement. Les auteurs de ce dépôt ne sont pas responsables de tout usage abusif ou de tout dommage causé par ce matériel. Utilisez-le à vos propres risques.
Si vous avez des questions ou des commentaires concernant cet exploit, veuillez ouvrir une issue dans ce dépôt.