
Pack de reproduction de l'environnement CVE-2023-46604
Accédez à l'interface admin sur le port 8161, identifiants admin/admin.
S'il ne démarre pas, vérifiez si le port est occupé, modifiez activemq.xml dans conf. Sur ma machine, le port MQTT était occupé, donc je l'ai modifié.
Dans le dossier poc, démarrez un service HTTP.
Exécutez l'exploit avec Java.
Lors de la première soumission, j'ai mis mon vrai nom, donc j'ai supprimé le dépôt et soumis une nouvelle version.