
이 저장소에는 Apache ActiveMQ의 취약점 CVE-2023-46604를 대상으로 하는 익스플로잇 스크립트와 개념 증명(PoC) XML 파일이 포함되어 있습니다. 이 취약점은 OpenWire 프로토콜 내의 안전하지 않은 역직렬화로 인해 원격 코드 실행을 허용합니다.
CVE-2023-46604는 Apache ActiveMQ의 OpenWire 프로토콜에 존재하는 역직렬화 취약점입니다. 이 결함은 공격자가 ActiveMQ가 실행 중인 서버에서 임의의 코드를 실행하기 위해 악용될 수 있습니다. 이 저장소의 익스플로잇 스크립트는 취약점을 트리거하기 위해 조작된 요청을 서버에 전송하는 과정을 자동화합니다.
exploit.py - 취약점을 트리거하는 주요 Python 익스플로잇 스크립트.poc.xml - 익스플로잇의 개념 증명 역할을 하는 XML 파일.익스플로잇 스크립트를 실행하기 전에 다음 사항을 확인하세요:
poc.xml 파일의 URL이 있어야 합니다.익스플로잇 스크립트를 사용하려면 대상 ActiveMQ 서버의 IP 주소, 포트 번호(기본값은 61616), 그리고 poc.xml 파일의 URL을 제공해야 합니다.
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>
<target-ip>, <target-port>, <url-to-poc.xml>을 대상 환경에 적절한 값으로 바꾸십시오.
이 저장소에 제공된 익스플로잇 스크립트는 X1r0z가 Go로 작성한 원본 익스플로잇을 기반으로 합니다. Python 버전은 원본 익스플로잇의 효과를 유지하면서 다른 프로그래밍 언어로 유사한 익스플로잇을 제공하는 것을 목표로 합니다.
이 익스플로잇은 교육 목적으로만 제공됩니다. 이 저장소의 작성자는 이 자료의 오용이나 발생할 수 있는 피해에 대해 책임을 지지 않습니다. 사용에 따른 모든 책임은 본인에게 있습니다.
이 익스플로잇에 관한 질문이나 피드백이 있으시면 이 저장소에 이슈를 열어 주십시오.