
CVE-2023-50780: Apache ActiveMQ Artemis에서 Jolokia API를 통해 액세스 가능한 위험한 MBeans
http://127.0.0.1:8161/console/jolokia에서 Jolokia API가 노출하는 MBeans를 나열하고 검사함으로써 다음과 같은 공격 벡터가 식별되었습니다:
이 취약점은 Artemis 웹 인터페이스에서 사용되는 기본 인증 자격 증명을 알고 있는 로컬 공격자가 악용할 수 있습니다.
참고: 서버가 "--allow-anonymous"로 설정된 경우, null이 아닌 사용자-비밀번호 조합이면 인증에 사용할 수 있습니다.
이 취약점에 대한 공급업체의 공지는 여기에서 확인할 수 있습니다.
이 취약점에는 다음이 필요합니다:
여러 공격 벡터가 식별되었으므로, 관심 있는 세부 사항과 악용 프로세스는 다음 PDF 중 하나 이상에서 확인할 수 있습니다:
JAR 임의 쓰기 + Jolokia를 사용하여 RCE를 얻는 방법을 설명하는 Xu "pyn3rd "Yuanzhen의 블로그 게시물