
Этот репозиторий содержит скрипт эксплойта и файл XML в качестве подтверждения концепции (PoC) для уязвимости CVE-2023-46604, затрагивающей Apache ActiveMQ. Уязвимость позволяет удалённо выполнять код из-за небезопасной десериализации в протоколе OpenWire.
CVE-2023-46604 — это уязвимость десериализации, существующая в протоколе OpenWire Apache ActiveMQ. Данный недостаток может быть использован злоумышленником для выполнения произвольного кода на сервере, где запущен ActiveMQ. Скрипт эксплойта в этом репозитории автоматизирует процесс отправки специально сформированного запроса на сервер для инициирования уязвимости.
exploit.py — основной скрипт эксплойта на Python, который инициирует уязвимость.poc.xml — XML-файл, служащий подтверждением концепции для эксплойта.Перед запуском скрипта эксплойта убедитесь, что:
poc.xml доступен для целевого сервера ActiveMQ.Чтобы использовать скрипт эксплойта, необходимо указать IP-адрес целевого сервера ActiveMQ, номер порта (по умолчанию 61616) и URL-адрес файла poc.xml.
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>
Замените <target-ip>, <target-port> и <url-to-poc.xml> на соответствующие значения для вашей целевой среды.
Скрипт эксплойта, предоставленный в этом репозитории, основан на оригинальном эксплойте, написанном на Go автором X1r0z. Версия на Python призвана предоставить аналогичный эксплойт на другом языке программирования, сохраняя эффективность оригинального эксплойта.
Данный эксплойт предоставляется исключительно в образовательных целях. Авторы этого репозитория не несут ответственности за любое неправомерное использование или ущерб, причинённый этим материалом. Используйте его на свой страх и риск.
Если у вас есть вопросы или отзывы относительно этого эксплойта, пожалуйста, создайте issue в этом репозитории.