
Questo repository contiene uno script di exploit e un file XML Proof of Concept (PoC) per la vulnerabilità CVE-2023-46604 che colpisce Apache ActiveMQ. La vulnerabilità consente l'esecuzione remota di codice a causa di pratiche non sicure di deserializzazione all'interno del protocollo OpenWire.
CVE-2023-46604 è una vulnerabilità di deserializzazione presente nel protocollo OpenWire di Apache ActiveMQ. Questa falla può essere sfruttata da un attaccante per eseguire codice arbitrario sul server in cui è in esecuzione ActiveMQ. Lo script di exploit in questo repository automatizza il processo di invio di una richiesta appositamente predisposta al server per attivare la vulnerabilità.
exploit.py - Il principale script di exploit in Python che attiva la vulnerabilità.poc.xml - Un file XML che funge da proof of concept per l'exploit.Prima di eseguire lo script di exploit, assicurati di avere:
poc.xml, che deve essere accessibile dal server ActiveMQ target.Per utilizzare lo script di exploit, devi fornire l'indirizzo IP del server ActiveMQ target, il numero di porta (predefinito: 61616) e l'URL del file poc.xml.
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>
Sostituisci <target-ip>, <target-port> e <url-to-poc.xml> con i valori appropriati per il tuo ambiente target.
Lo script di exploit fornito in questo repository è basato su un exploit originale scritto in Go da X1r0z. La versione Python mira a fornire un exploit simile in un diverso linguaggio di programmazione, mantenendo l'efficacia dell'exploit originale.
Questo exploit è fornito esclusivamente a scopo didattico. Gli autori di questo repository non sono responsabili di eventuali usi impropri o danni causati da questo materiale. Usalo a tuo rischio.
Se hai domande o feedback riguardo a questo exploit, apri una issue in questo repository.