
Script d'exploitation Python pour CVE-2023-46604 ciblant le protocole Apache ActiveMQ Openwire, permettant l'exécution de code à distance via des charges utiles XML conçues pour les tests de sécurité et les défis CTF.
Ce dépôt contient un code de preuve de concept pour CVE-2023-46604 et est destiné strictement à des fins éducatives. Les auteurs et contributeurs n'approuvent aucune activité illégale. Les informations présentées ici sont destinées à des fins académiques, de recherche en sécurité et de test, ainsi qu'à la résolution actuelle de la machine Broker de HackTheBox.
En utilisant cet exploit, vous acceptez d'assumer l'entière responsabilité de vos actions. Les auteurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme. Il vous incombe de respecter toutes les lois applicables.
CVE-2023-46604 est une vulnérabilité qui affecte [le protocole ActiveMQ Openwire d'Apache]. Cette faille permet aux attaquants [d'exécuter du code sur le serveur où le service ActiveMQ est en cours d'exécution].
Ce dépôt vise à automatiser le processus d'envoi d'une requête spécialement conçue au serveur.
config.xml - Fichier XML pour la preuve de conceptshell.py - L'exploit PythonAssurez-vous d'avoir installé sur votre ordinateur :
config.xml accessible depuis le serveur ActiveMQ ciblepython exploit.py -i <ip-cible> -p <port-cible> -u <url-vers-config.xml>