
Exploit di esecuzione remota del codice basato su Python per la vulnerabilità di deserializzazione di Apache ActiveMQ (CVE-2023-46604) con scansione multi-thread e hosting di payload XML.
Una vulnerabilità di deserializzazione nell'unmarshaller del trasporto OpenWire in Apache ActiveMQ.
Le versioni interessate includono dalla 5.18.0 alla 5.18.2, dalla 5.17.0 alla 5.17.5, dalla 5.16.0 alla 5.16.6, e tutte le versioni precedenti alla 5.15.16.Modifica i valori all'interno del POC.XML in base alle tue esigenze (il tuo comando)
Ospita il POC.XML passa l'URL del POC.XML allo script usando l'argomento -u, per testare un singolo IP o una lista di IPoptions:
-h, --help show this help message and exit
-f FILE, --file FILE File with a list of ActiveMQ Server IPs
-i IP, --ip IP ActiveMQ Server IP or Host (single IP)
-p PORT, --port PORT ActiveMQ Server Port
-n THREADS, --threads THREADS
Number of threads
-t TIMEOUT, --timeout TIMEOUT
Connection timeout for each requests
-u URL, --url URL XML Url
Non sono l'autore dell'exploit in sé
L'ho solo trasformato in un processo di automazione, usando Python
il merito va a X1r0z
https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt
Questo exploit proof-of-concept è inteso esclusivamente per scopi educativi e di ricerca. L'autore e la piattaforma su cui questo codice è condiviso non approvano né incoraggiano alcun uso non autorizzato o dannoso di questo codice. Usa questo codice a tuo rischio e pericolo. L'autore non è responsabile per qualsiasi uso improprio, danno o conseguenza che possa derivare dall'utilizzo di questo codice. Assicurati sempre di avere i permessi appropriati e l'autorizzazione legale prima di testare o distribuire qualsiasi strumento o exploit relativo alla sicurezza.