
Эксплойт для удаленного выполнения кода на Python для уязвимости десериализации Apache ActiveMQ (CVE-2023-46604) с многопоточным сканированием и хостингом XML-нагрузок.
Уязвимость десериализации в демаршаллере транспорта OpenWire в Apache ActiveMQ.
Затронутые версии: с 5.18.0 по 5.18.2, с 5.17.0 по 5.17.5, с 5.16.0 по 5.16.6 и все версии до 5.15.16.Измените значения внутри POC.XML в соответствии с вашими потребностями (ваша команда)
Разместите POC.XML передайте URL POC.XML скрипту с помощью аргумента -u, для проверки одного IP или списка IP-адресовoptions:
-h, --help show this help message and exit
-f FILE, --file FILE File with a list of ActiveMQ Server IPs
-i IP, --ip IP ActiveMQ Server IP or Host (single IP)
-p PORT, --port PORT ActiveMQ Server Port
-n THREADS, --threads THREADS
Number of threads
-t TIMEOUT, --timeout TIMEOUT
Connection timeout for each requests
-u URL, --url URL XML Url
Я не автор самого эксплойта
Я просто оформил его в виде автоматизации с помощью Python
авторство принадлежит X1r0z
https://github.com/X1r0z/ActiveMQ-RCE
https://exp10it.cn/2023/10/apache-activemq-%E7%89%88%E6%9C%AC-5.18.3-rce-%E5%88%86%E6%9E%90/
https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt
Этот proof-of-concept эксплойт предназначен только для образовательных и исследовательских целей. Автор и платформа, на которой размещен этот код, не одобряют и не поощряют любое неавторизованное или злонамеренное использование этого кода. Используйте этот код на свой страх и риск. Автор не несет ответственности за любое неправомерное использование, ущерб или последствия, которые могут возникнуть в результате использования этого кода. Всегда убедитесь, что у вас есть соответствующие разрешения и законные полномочия перед тестированием или развертыванием любых инструментов или эксплойтов, связанных с безопасностью.