
Exploit de execução remota de código baseado em Python para a vulnerabilidade de desserialização do Apache ActiveMQ (CVE-2023-46604) com varredura multi-thread e hospedagem de payload XML.
Uma vulnerabilidade de desserialização no unmarshaller de transporte OpenWire no Apache ActiveMQ.
As versões afetadas incluem de 5.18.0 a 5.18.2, de 5.17.0 a 5.17.5, de 5.16.0 a 5.16.6 e todas as versões anteriores a 5.15.16.Altere os valores dentro do POC.XML conforme suas necessidades (Seu Comando)
Hospede o POC.XML passe a URL do POC.XML para o script usando o argumento -u, testando um único IP ou uma lista de IPsoptions:
-h, --help show this help message and exit
-f FILE, --file FILE File with a list of ActiveMQ Server IPs
-i IP, --ip IP ActiveMQ Server IP or Host (single IP)
-p PORT, --port PORT ActiveMQ Server Port
-n THREADS, --threads THREADS
Number of threads
-t TIMEOUT, --timeout TIMEOUT
Connection timeout for each requests
-u URL, --url URL XML Url
Não sou o autor do exploit em si
Apenas o codifiquei em um processo de automação, usando Python
os créditos vão para X1r0z
https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt
Este exploit de prova de conceito destina-se apenas a fins educacionais e de pesquisa. O autor e a plataforma onde este código é compartilhado não aprovam ou incentivam qualquer uso não autorizado ou malicioso deste código. Use este código por sua própria conta e risco. O autor não é responsável por qualquer uso indevido, dano ou consequência que possa surgir da utilização deste código. Sempre certifique-se de ter as permissões adequadas e autorização legal antes de testar ou implantar quaisquer ferramentas ou explorações relacionadas à segurança.