
CVE-2023-46604 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट जो Apache ActiveMQ Openwire प्रोटोकॉल को लक्षित करती है, सुरक्षा परीक्षण और CTF चुनौतियों के लिए निर्मित XML पेलोड के माध्यम से दूरस्थ कोड निष्पादन सक्षम करती है।
इस रिपॉजिटरी में CVE-2023-466064 के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड है और यह केवल शैक्षिक उद्देश्यों के लिए है। लेखक और योगदानकर्ता किसी भी अवैध गतिविधि का समर्थन नहीं करते हैं। यहाँ प्रस्तुत जानकारी अकादमिक, सुरक्षा अनुसंधान और परीक्षण के उद्देश्यों तथा HackTheBox से मशीन Broker के वर्तमान समाधान के लिए है।
इस एक्सप्लॉइट का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने के लिए सहमत होते हैं। लेखक कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। सभी लागू कानूनों का पालन करना आपकी जिम्मेदारी है।
CVE-2023-466064 एक कमजोरी है जो [Apache के ActiveMQ Openwire प्रोटोकॉल] को प्रभावित करती है। यह दोष हमलावरों को [उस सर्वर पर कोड निष्पादित करने की अनुमति देता है जहाँ ActiveMQ सेवा चल रही है]।
इस रिपॉजिटरी का उद्देश्य सर्वर पर एक हाथ से तैयार अनुरोध भेजने की प्रक्रिया को स्वचालित करना है।
config.xml - प्रूफ-ऑफ-कॉन्सेप्ट के लिए XML फ़ाइलshell.py - पायथन एक्सप्लॉइटसुनिश्चित करें कि आपके कंप्यूटर पर स्थापित हैं:
config.xml का URLpython exploit.py -i <target-ip> -p <target-port> -u <url-to-config.xml>