
Questo repository contiene codice proof-of-concept per CVE-2023-466064 ed è destinato esclusivamente a scopo educativo. Gli autori e i collaboratori non approvano alcuna attività illegale. Le informazioni qui presentate sono a scopo accademico, di ricerca sulla sicurezza e di test, e per la risoluzione attuale della macchina Broker di HackTheBox.
Utilizzando questo exploit, accetti di assumerti la piena responsabilità delle tue azioni. Gli autori non si assumono alcuna responsabilità e non sono responsabili di eventuali usi impropri o danni causati da questo programma. È tua responsabilità rispettare tutte le leggi applicabili.
CVE-2023-466064 è una vulnerabilità che colpisce [il protocollo Openwire di ActiveMQ di Apache]. Questa falla consente agli aggressori di [eseguire codice sul server dove è in esecuzione il servizio ActiveMQ].
Questo repository mira ad automatizzare il processo di invio di una richiesta appositamente realizzata al server.
config.xml - file XML per il proof-of-conceptshell.py - l'exploit PythonAssicurati di avere installato sul tuo computer:
config.xml accessibile dal server ActiveMQ di destinazionepython exploit.py -i <target-ip> -p <target-port> -u <url-to-config.xml>