
CVE-2023-46604를 대상으로 하는 Python 익스플로잇 스크립트로, Apache ActiveMQ Openwire 프로토콜을 표적으로 하여 조작된 XML 페이로드를 통해 원격 코드 실행을 가능하게 하며, 보안 테스트 및 CTF 챌린지에 사용됩니다.
이 저장소는 CVE-2023-466064에 대한 개념 증명 코드를 포함하며 엄격히 교육 목적으로 제공됩니다. 저자 및 기여자는 불법 활동을 지지하지 않습니다. 여기에 제시된 정보는 학술, 보안 연구 및 테스트 목적, 그리고 HackTheBox의 Broker 머신의 현재 해결을 위한 것입니다.
이 익스플로잇을 사용함으로써 귀하는 자신의 행동에 대한 전적인 책임을 지는 것에 동의합니다. 저자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다. 모든 관련 법률을 준수하는 것은 귀하의 책임입니다.
CVE-2023-466064은 [Apache의 ActiveMQ Openwire 프로토콜]에 영향을 미치는 취약점입니다. 이 결함으로 인해 공격자는 [ActiveMQ 서비스가 실행 중인 서버에서 코드를 실행]할 수 있습니다.
이 저장소는 서버에 수제 요청을 보내는 과정을 자동화하는 것을 목표로 합니다.
config.xml - 개념 증명용 XML 파일shell.py - 파이썬 익스플로잇컴퓨터에 다음이 설치되어 있는지 확인하십시오:
config.xml의 URLpython exploit.py -i <target-ip> -p <target-port> -u <url-to-config.xml>