
Una vulnerabilità di deserializzazione nell'unmarshaller del trasporto OpenWire in Apache ActiveMQ.
Le versioni interessate includono dalla 5.18.0 alla 5.18.2, dalla 5.17.0 alla 5.17.5, dalla 5.16.0 alla 5.16.6, e tutte le versioni precedenti alla 5.15.16.Modifica i valori all'interno del POC.XML in base alle tue esigenze (il tuo comando)
Ospita il POC.XML passa l'URL del POC.XML allo script usando l'argomento -u, per testare un singolo IP o una lista di IPoptions:
-h, --help show this help message and exit
-f FILE, --file FILE File with a list of ActiveMQ Server IPs
-i IP, --ip IP ActiveMQ Server IP or Host (single IP)
-p PORT, --port PORT ActiveMQ Server Port
-n THREADS, --threads THREADS
Number of threads
-t TIMEOUT, --timeout TIMEOUT
Connection timeout for each requests
-u URL, --url URL XML Url
Non sono l'autore dell'exploit in sé
L'ho solo trasformato in un processo di automazione, usando Python
il merito va a X1r0z
https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt
Questo exploit proof-of-concept è inteso esclusivamente per scopi educativi e di ricerca. L'autore e la piattaforma su cui questo codice è condiviso non approvano né incoraggiano alcun uso non autorizzato o dannoso di questo codice. Usa questo codice a tuo rischio e pericolo. L'autore non è responsabile per qualsiasi uso improprio, danno o conseguenza che possa derivare dall'utilizzo di questo codice. Assicurati sempre di avere i permessi appropriati e l'autorizzazione legale prima di testare o distribuire qualsiasi strumento o exploit relativo alla sicurezza.