
CVE-2023-46604 (Apache ActiveMQ deserialization RCE) के लिए Python exploit script जिसमें PoC XML payload है। विशेष रूप से तैयार किए गए OpenWire प्रोटोकॉल अनुरोधों के माध्यम से exploitation को स्वचालित करता है।
इस रिपॉजिटरी में Apache ActiveMQ को प्रभावित करने वाली CVE-2023-46604 भेद्यता के लिए एक एक्सप्लॉइट स्क्रिप्ट और एक प्रूफ ऑफ कॉन्सेप्ट (PoC) XML फ़ाइल शामिल है। यह भेद्यता OpenWire प्रोटोकॉल में असुरक्षित डीसीरियलाइज़ेशन प्रथाओं के कारण रिमोट कोड एक्ज़ीक्यूशन की अनुमति देती है।
CVE-2023-46604 Apache ActiveMQ के OpenWire प्रोटोकॉल में एक डीसीरियलाइज़ेशन भेद्यता है। इस दोष का उपयोग करके हमलावर उस सर्वर पर मनमाना कोड निष्पादित कर सकता है जहाँ ActiveMQ चल रहा है। इस रिपॉजिटरी में एक्सप्लॉइट स्क्रिप्ट भेद्यता को ट्रिगर करने के लिए सर्वर पर एक क्राफ्टेड अनुरोध भेजने की प्रक्रिया को स्वचालित करती है।
exploit.py - मुख्य Python एक्सप्लॉइट स्क्रिप्ट जो भेद्यता को ट्रिगर करती है।poc.xml - एक XML फ़ाइल जो एक्सप्लॉइट के प्रूफ ऑफ कॉन्सेप्ट के रूप में कार्य करती है।एक्सप्लॉइट स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके पास:
poc.xml फ़ाइल का URL, जो लक्ष्य ActiveMQ सर्वर द्वारा सुलभ होना चाहिए।एक्सप्लॉइट स्क्रिप्ट का उपयोग करने के लिए, आपको लक्ष्य ActiveMQ सर्वर का IP पता, पोर्ट नंबर (डिफ़ॉल्ट 61616 है), और poc.xml फ़ाइल का URL प्रदान करना होगा।
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>
<target-ip>, <target-port>, और <url-to-poc.xml> को अपने लक्ष्य वातावरण के लिए उपयुक्त मानों से बदलें।
इस रिपॉजिटरी में प्रदान की गई एक्सप्लॉइट स्क्रिप्ट X1r0z द्वारा Go में लिखे गए मूल एक्सप्लॉइट पर आधारित है। Python संस्करण का उद्देश्य मूल एक्सप्लॉइट की प्रभावशीलता को बनाए रखते हुए एक अलग प्रोग्रामिंग भाषा में समान एक्सप्लॉइट प्रदान करना है।
यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस रिपॉजिटरी के लेखक इस सामग्री के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें।
यदि इस एक्सप्लॉइट के बारे में आपके कोई प्रश्न या प्रतिक्रिया है, तो कृपया इस रिपॉजिटरी में एक इश्यू खोलें।