Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46604-Analysis — Технический анализ уязвимости RCE десериализации Apache ActiveMQ OpenWire | Kitploit
Инструменты/GitHubGitHub/sangrok-jeon/cve-2023-46604-analysis
Анализ уязвимостейЭксплуатацияВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsangrok-jeon/cve-2023-46604-analysis

CVE-2023-46604-Analysis

Технический анализ уязвимости RCE десериализации Apache ActiveMQ OpenWire

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Анализ CVE-2023-46604

Репозиторий технического анализа, в котором собраны причины, пути кода, точки исправления и результаты воспроизведения CVE-2023-46604 для Apache ActiveMQ.

Этот документ является учебным материалом по техническому анализу и защите от публичной уязвимости CVE-2023-46604.
Все эксперименты проводились только в утверждённой закрытой тестовой среде; применение или воспроизведение на несанкционированных системах может быть незаконным.
Содержание данного документа предоставляется исключительно с целью понимания уязвимости, проверки исправлений, а также повышения навыков обнаружения и реагирования.

Обзор

CVE-2023-46604 — это уязвимость удалённого выполнения кода, возникающая в процессе десериализации OpenWire в Apache ActiveMQ. Ключевая проблема заключается в том, что BaseDataStreamMarshaller.createThrowable() инстанцирует через рефлексию имя класса, переданное из внешнего ввода, без достаточной проверки.

Злоумышленник может использовать это для создания другого класса вместо объекта исключения, что может привести к удалённой загрузке XML и выполнению команд.

Ключевые моменты

  • Целевой продукт: Apache ActiveMQ 5.15.x ~ 5.18.x
  • Затронутые версии: 5.15.15 и ниже, 5.16.6 и ниже, 5.17.5 и ниже, 5.18.2 и ниже
  • Исправленные версии: 5.15.16 / 5.16.7 / 5.17.6 / 5.18.3
  • Тип уязвимости: RCE из-за небезопасной десериализации
  • Основная причина: отсутствие проверки подтипа
Throwable
  • Поток эксплуатации: ExceptionResponse -> createThrowable() -> создание произвольного класса
  • Отчёт

    Подробный аналитический отчёт можно найти в следующем документе:

    • CVE-2023-46604 аналитический отчёт

    Структура репозитория

    root@kitploit:~
    .
    |- README.md
    |- docs/
    |  \- CVE-2023-46604_report.md
    \- assets/
       \- images...
    

    Основные моменты

    • Анализ пути кода, приводящего к уязвимости
    • Объяснение уязвимого места в createThrowable()
    • Изменения в логике проверки в исправленной версии
    • Краткое изложение результатов воспроизведения на основе тестовой среды
    • Рекомендации по эксплуатации с точки зрения реагирования и защиты

    Ссылки

    • Apache Security Advisory
    • Apache Jira AMQ-9370
    • Rapid7 AttackerKB Analysis
    • Публичный POC-репозиторий
    • Информация о CVE
    Скачать инструмент