
Apache ActiveMQ के डिसीरियलाइज़ेशन भेद्यता (CVE-2023-46604) के लिए पायथन-आधारित रिमोट कोड निष्पादन शोषण, मल्टी-थ्रेडेड स्कैनिंग और XML पेलोड होस्टिंग के साथ।
Apache ActiveMQ में OpenWire परिवहन अनमार्शलर में एक डिसीरियलाइज़ेशन भेद्यता।
प्रभावित संस्करणों में 5.18.0 से 5.18.2, 5.17.0 से 5.17.5, 5.16.0 से 5.16.6, और 5.15.16 से पहले के सभी संस्करण शामिल हैं।POC.XML के अंदर मानों को अपनी आवश्यकतानुसार बदलें (आपका कमांड)
POC.XML को होस्ट करें स्क्रिप्ट को -u तर्क का उपयोग करके POC.XML URL पास करें, या तो एकल IP या IPs की सूची का परीक्षण करेंoptions:
-h, --help show this help message and exit
-f FILE, --file FILE File with a list of ActiveMQ Server IPs
-i IP, --ip IP ActiveMQ Server IP or Host (single IP)
-p PORT, --port PORT ActiveMQ Server Port
-n THREADS, --threads THREADS
Number of threads
-t TIMEOUT, --timeout TIMEOUT
Connection timeout for each requests
-u URL, --url URL XML Url
मैं Exploit का स्वयं लेखक नहीं हूँ मैंने इसे Python का उपयोग करके स्वचालन प्रक्रिया में कोडित किया है क्रेडिट को जाता है
https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt
यह proof-of-concept exploit केवल शैक्षिक और शोध उद्देश्यों के लिए है। लेखक और वह प्लेटफ़ॉर्म जहाँ यह कोड साझा किया गया है, इस कोड के किसी भी अनधिकृत या दुर्भावनापूर्ण उपयोग का समर्थन या प्रोत्साहन नहीं करते हैं। इस कोड का उपयोग अपने जोखिम पर करें। लेखक इस कोड के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या परिणामों के लिए जिम्मेदार नहीं है। किसी भी सुरक्षा-संबंधित उपकरण या शोषण का परीक्षण या तैनाती करने से पहले हमेशा सुनिश्चित करें कि आपके पास उपयुक्त अनुमतियाँ और कानूनी प्राधिकरण है।