
Script de exploit em Python para CVE-2023-46604 (desserialização RCE no Apache ActiveMQ) com um payload XML de prova de conceito (PoC). Automatiza a exploração através de solicitações manipuladas do protocolo OpenWire.
Este repositório contém um script de exploração e um arquivo XML de Prova de Conceito (PoC) para a vulnerabilidade CVE-2023-46604 que afeta o Apache ActiveMQ. A vulnerabilidade permite execução remota de código devido a práticas inseguras de desserialização no protocolo OpenWire.
CVE-2023-46604 é uma vulnerabilidade de desserialização que existe no protocolo OpenWire do Apache ActiveMQ. Esta falha pode ser explorada por um atacante para executar código arbitrário no servidor onde o ActiveMQ está sendo executado. O script de exploração neste repositório automatiza o processo de envio de uma solicitação manipulada para o servidor para acionar a vulnerabilidade.
exploit.py - O script principal de exploração em Python que aciona a vulnerabilidade.poc.xml - Um arquivo XML que serve como prova de conceito para a exploração.Antes de executar o script de exploração, certifique-se de que você tem:
poc.xml, que deve estar acessível pelo servidor ActiveMQ alvo.Para usar o script de exploração, você precisa fornecer o endereço IP do servidor ActiveMQ alvo, o número da porta (padrão é 61616) e a URL para o arquivo poc.xml.
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>
Substitua <target-ip>, <target-port> e <url-to-poc.xml> pelos valores apropriados para o seu ambiente alvo.
O script de exploração fornecido neste repositório é baseado em uma exploração original escrita em Go por X1r0z. A versão em Python visa fornecer uma exploração semelhante em uma linguagem de programação diferente, mantendo a eficácia da exploração original.
Esta exploração é fornecida apenas para fins educacionais. Os autores deste repositório não são responsáveis por qualquer uso indevido ou danos causados por este material. Use por sua conta e risco.
Se você tiver dúvidas ou comentários sobre esta exploração, por favor, abra uma issue neste repositório.