Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46604-Analysis — Apache ActiveMQ OpenWire 역직렬화 RCE 취약점 기술 분석 | Kitploit
Инструменты/GitHubGitHub/sangrok-jeon/cve-2023-46604-analysis
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & EducationBinary Exploitation
GitHubsangrok-jeon/cve-2023-46604-analysis

CVE-2023-46604-Analysis

Apache ActiveMQ OpenWire 역직렬화 RCE 취약점 기술 분석

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Анализ CVE-2023-46604

Репозиторий технического анализа, в котором собраны причины, пути кода, точки исправления и результаты воспроизведения CVE-2023-46604 для Apache ActiveMQ.

Этот документ является учебным материалом по техническому анализу и защите от публичной уязвимости CVE-2023-46604.
Все эксперименты проводились только в утверждённой закрытой тестовой среде; применение или воспроизведение на несанкционированных системах может быть незаконным.
Содержание данного документа предоставляется исключительно с целью понимания уязвимости, проверки исправлений, а также повышения навыков обнаружения и реагирования.

Обзор

CVE-2023-46604 — это уязвимость удалённого выполнения кода, возникающая в процессе десериализации OpenWire в Apache ActiveMQ. Ключевая проблема заключается в том, что BaseDataStreamMarshaller.createThrowable() инстанцирует через рефлексию имя класса, переданное из внешнего ввода, без достаточной проверки.

Злоумышленник может использовать это для создания другого класса вместо объекта исключения, что может привести к удалённой загрузке XML и выполнению команд.

Ключевые моменты

  • Целевой продукт: Apache ActiveMQ 5.15.x ~ 5.18.x
  • Затронутые версии: 5.15.15 и ниже, 5.16.6 и ниже, 5.17.5 и ниже, 5.18.2 и ниже
  • Исправленные версии: 5.15.16 / 5.16.7 / 5.17.6 / 5.18.3
  • Тип уязвимости: RCE из-за небезопасной десериализации
  • Основная причина: отсутствие проверки подтипа Throwable
  • Поток эксплуатации: ExceptionResponse -> createThrowable() -> создание произвольного класса

Отчёт

Подробный аналитический отчёт можно найти в следующем документе:

  • CVE-2023-46604 аналитический отчёт

Структура репозитория

root@kitploit:~
.
|- README.md
|- docs/
|  \- CVE-2023-46604_report.md
\- assets/
   \- images...

Основные моменты

  • Анализ пути кода, приводящего к уязвимости
  • Объяснение уязвимого места в createThrowable()
  • Изменения в логике проверки в исправленной версии
  • Краткое изложение результатов воспроизведения на основе тестовой среды
  • Рекомендации по эксплуатации с точки зрения реагирования и защиты

Ссылки

  • Apache Security Advisory
  • Apache Jira AMQ-9370
  • Rapid7 AttackerKB Analysis
  • Публичный POC-репозиторий
  • Информация о CVE
Скачать инструмент