
CVE-2015-5254 भेद्यता Apache ActiveMQ में एक सुरक्षा दोष है, जो एक ओपन सोर्स मैसेज सर्वर है जिसका व्यापक रूप से अनुप्रयोगों के बीच संचार के लिए उपयोग किया जाता है। यह भेद्यता ActiveMQ के 5.13.0 तक के संस्करणों को प्रभावित करती है और JMS ObjectMessage में भेजे गए इनपुट डेटा पर फ़िल्टरिंग की कमी में निहित है।
CVE-2015-5254 भेद्यता Apache ActiveMQ में एक सुरक्षा कमज़ोरी है, जो अनुप्रयोगों के बीच संचार के लिए व्यापक रूप से उपयोग किया जाने वाला एक ओपन सोर्स संदेश सर्वर है। यह भेद्यता ActiveMQ के 5.13.0 तक के संस्करणों को प्रभावित करती है और भेजे गए JMS ObjectMessage इनपुट डेटा पर फ़िल्टरिंग की कमी में निहित है
नेटवर्क स्कैन: nmap -p 61616 -Pn -T5 -n -sC -sV 172.17.0.1

हम docker के साथ डाउनलोड किए गए फ़ोल्डर के माध्यम से ActiveMQ 2015 लॉन्च करते हैं:

हम ActiveMQ का संस्करण जाँचते हैं:

यह संस्करण 5.11.1 है
शोषण:
इस भेद्यता के लिए, हम निम्न कमांड का उपयोग करेंगे:
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "touch /tmp/success" -Yp ROME 172.17.0.1 61616
यह कमांड jmet टूल का उपयोग करके Apache ActiveMQ की CVE-2015-5254 भेद्यता के शोषण का प्रयास करती है। यहाँ कमांड के प्रत्येक विकल्प का विवरण दिया गया है:
java -jar jmet-0.1.0-all.jar : स्टैंडअलोन JAR फ़ाइल (jmet-0.1.0-all.jar) का उपयोग करके jmet टूल (Java Message Exploitation Tool) लॉन्च करता है।
-Q event : ActiveMQ में लक्षित "queue" या प्रतीक्षा पंक्ति निर्दिष्ट करता है, जिसे यहाँ "event" नाम दिया गया है। यह टूल इस queue के माध्यम से दुर्भावनापूर्ण संदेश भेजेगा।
-I ActiveMQ : इंगित करता है कि लक्ष्य एक Apache ActiveMQ सर्वर है।
-s : शोषण को "stealth" (गुप्त) मोड में लॉन्च करता है, जो कभी-कभी लक्ष्य पर उत्पन्न लॉग या चेतावनियों को कम कर सकता है।
-Y "touch /tmp/success" : सफलता की स्थिति में लक्ष्य सर्वर पर निष्पादित की जाने वाली दुर्भावनापूर्ण पेलोड निर्दिष्ट करता है। इस मामले में, touch /tmp/success कमांड /tmp फ़ोल्डर में success नामक एक फ़ाइल बनाता है ताकि यह साबित हो सके कि शोषण काम कर गया।
-Yp ROME : भेद्यता का शोषण करने के प्रयास के लिए "ROME" पेलोड का उपयोग करता है (ROME यहाँ ActiveMQ के लिए टूल द्वारा समर्थित एक विशिष्ट प्रकार का पेलोड है)।
172.17.0.1 61616 : लक्षित Apache ActiveMQ सर्वर का IP पता (1720.17.0.1) और पोर्ट (61616) निर्दिष्ट करता है।
संक्षेप में यह कमांड "event" प्रतीक्षा पंक्ति में एक दुर्भावनापूर्ण संदेश इंजेक्ट करके Apache ActiveMQ पर डीसेरियलाइज़ेशन दोष का शोषण करने का प्रयास करती है ताकि दूरस्थ रूप से एक कमांड निष्पादित की जा सके। यदि शोषण सफल होता है, तो लक्षित ActiveMQ सर्वर touch /tmp/success कमांड निष्पादित करता है, जो सफल शोषण का संकेतक है (एक फ़ाइल का निर्माण)। सीधे शब्दों में, हम ActiveMQ सर्वर के फ़ाइल सिस्टम में, विशेष रूप से /tmp/ में, sucsess नामक एक फ़ाइल घुसाना चाहते हैं।

हम देखते हैं कि एक्सप्लॉइट सफलतापूर्वक पूरा हो गया है!!!
Apache ActiveMQ पर निम्नलिखित डिटेक्शन संदेश है:

हम संदेश पर क्लिक करते हैं:

हम निम्नलिखित सभी कमांड टाइप करते हैं:
docker ps -a चालू ActiveMQ कंटेनर जानने के लिए, हम कंटेनर 19ab278527c7 देखते हैं हम करते हैं: docker exec -it 19ab278527c7 /bin/bash अपने कंटेनर के माध्यम से ActiveMQ सर्वर में प्रमाणित होने के लिए।
हम देखते हैं कि हमने प्रमाणीकरण सफलतापूर्वक पूरा कर लिया है और फिर हमने /tmp/ में sucess फ़ाइल के निर्माण को अच्छी तरह से सत्यापित किया है:

एक्सप्लॉइट का अंत!!!