
CVE-2023-50780 : MBeans dangereux accessibles via l'API Jolokia dans Apache ActiveMQ Artemis
En listant et en inspectant les MBeans exposés par l'API Jolokia à l'adresse http://127.0.0.1:8161/console/jolokia, les vecteurs d'attaque suivants ont été identifiés :
Cette vulnérabilité peut être exploitée par un attaquant local qui connaît les identifiants d'authentification de base utilisés par l'interface web Artemis.
Remarque : Si le serveur est configuré avec "--allow-anonymous", alors toute combinaison utilisateur-mot de passe non nulle peut être utilisée pour s'authentifier.
La divulgation du vendeur pour cette vulnérabilité est disponible ici.
Cette vulnérabilité nécessite :
Comme plusieurs vecteurs d'attaque ont été identifiés, vous trouverez plus de détails et les processus d'exploitation concernés dans un ou plusieurs des PDF suivants :
Article de blog par Xu « pyn3rd » Yuanzhen expliquant comment une écriture arbitraire de JAR + Jolokia peut être utilisée pour obtenir une RCE