
CVE-2023-46604を標的としたPythonエクスプロイトスクリプト。Apache ActiveMQのOpenwireプロトコルに対して、細工されたXMLペイロードを介したリモートコード実行を可能にし、セキュリティテストやCTFチャレンジ向け。
このリポジトリには CVE-2023-466064 の概念実証コードが含まれており、厳密に教育目的で提供されています。作者および貢献者は、いかなる違法行為も推奨しません。ここに提示された情報は、学術的、セキュリティ研究、テスト目的、および HackTheBox のマシン Broker の現在の解決のために使用されます。
このエクスプロイトを使用することにより、あなたは自分の行動に対して全責任を負うことに同意したものとみなされます。作者は一切の責任を負わず、このプログラムの誤用や損害についても責任を負いません。関連するすべての法律を遵守するのはあなたの責任です。
CVE-2023-466064 は、[Apache の ActiveMQ Openwire プロトコル]に影響を与える脆弱性です。この欠陥により、攻撃者は [ActiveMQ サービスが実行されているサーバー上でコードを実行]することが可能になります。
このリポジトリは、細工されたリクエストをサーバーに送信するプロセスを自動化することを目的としています。
config.xml - 概念実証用の XML ファイルshell.py - Python エクスプロイトコンピューターに以下がインストールされていることを確認してください:
config.xml の URLpython exploit.py -i <ターゲットIP> -p <ターゲットポート> -u <config.xmlへのURL>