Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-50780 — CVE-2023-50780: Apache ActiveMQ Artemis에서 Jolokia API를 통해 액세스 가능한 위험한 MBeans | Kitploit
도구/GitHubGitHub/mbadanoiu/cve-2023-50780
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubmbadanoiu/cve-2023-50780

CVE-2023-50780

CVE-2023-50780: Apache ActiveMQ Artemis에서 Jolokia API를 통해 액세스 가능한 위험한 MBeans

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-50780: Jolokia API를 통해 Apache ActiveMQ Artemis에서 접근 가능한 위험한 MBeans

http://127.0.0.1:8161/console/jolokia에서 Jolokia API가 노출하는 MBeans를 나열하고 검사함으로써 다음과 같은 공격 벡터가 식별되었습니다:

  • Log4J를 사용한 임의 파일 쓰기로 간접적인 원격 코드 실행(RCE) 초래
  • Log4J를 사용한 임의 파일 읽기
  • Artemis Broker MBeans를 사용한 DoS

이 취약점은 Artemis 웹 인터페이스에서 사용되는 기본 인증 자격 증명을 알고 있는 로컬 공격자가 악용할 수 있습니다.

참고: 서버가 "--allow-anonymous"로 설정된 경우, null이 아닌 사용자-비밀번호 조합이면 인증에 사용할 수 있습니다.

공급업체 공지:

이 취약점에 대한 공급업체의 공지는 여기에서 확인할 수 있습니다.

요구 사항:

이 취약점에는 다음이 필요합니다:

  • "admin" 역할을 가진 사용자의 유효한 자격 증명 (인증이 필요한 경우)

개념 증명:

여러 공격 벡터가 식별되었으므로, 관심 있는 세부 사항과 악용 프로세스는 다음 PDF 중 하나 이상에서 확인할 수 있습니다:

  • 공급업체에 보낸 초기 보고서: Apache Artemis - CVE-2023-50780 - Initial Report.pdf. RCE 벡터에는 다음이 필요합니다:
    • 웹 서버를 실행하는 사용자 권한으로 "broker.xml" 파일을 덮어쓸 수 있는 능력
    • "broker.xml" 변경 사항이 적용되도록 전체 Artemis 애플리케이션을 다시 시작하는 것 (애플리케이션을 종료하기 위해 "forceFailover()" 함수를 활용할 수는 있지만, 다시 시작하려면 관리자의 사용자 상호 작용이 여전히 필요합니다)
  • Apache Artemis - CVE-2023-50780 - WAR + Restart Vector.pdf. RCE 벡터에는 다음이 필요합니다:
    • 웹 서버를 실행하는 사용자 권한으로 Artemis가 로드하는 WAR 파일 중 하나(예: "activemq-branding.war", "artemis-plugin.war" 또는 "console.war")를 덮어쓸 수 있는 능력
    • "restartEmbeddedWebServer()" 함수를 통해 포함된 Jetty 웹 서버를 다시 시작하는 것 (이 함수는 공격자가 Artemis Broker MBean을 통해 직접 호출할 수 있으므로 사용자 상호 작용이 필요하지 않습니다)
  • Apache Artemis - CVE-2023-50780 - JAR + jvmtiAgentLoad.pdf. RCE 벡터에는 다음이 필요합니다:
    • 파일 시스템 어딘가(예: "/tmp", "/dev/shm", "C:\Windows\Public" 등)에 파일을 쓸 수 있는 능력과 Log4J를 활용하여 해당 위치에 임의의 JAR을 쓰는 것
    • 해당 JAR을 로드하고 "jvmtiAgentLoad([Ljava.lang.String;)" 함수를 통해 RCE를 얻는 것
  • 추가 리소스:

    JAR 임의 쓰기 + Jolokia를 사용하여 RCE를 얻는 방법을 설명하는 Xu "pyn3rd "Yuanzhen의 블로그 게시물

    타임라인:

    • 이 취약점은 2023년 2월 14일에 [email protected]에 처음 보고되었습니다
    • Apache는 2024년 10월 14일에 CVE-2023-50780을 공개했습니다
    • 2024년 12월 18일에 초기 보고서 및 기타 벡터를 공개적으로 공개했습니다
    도구 다운로드