
Скрипт эксплойта на Python для CVE-2023-46604, нацеленный на протокол Openwire Apache ActiveMQ, позволяющий удаленное выполнение кода через специально сформированные XML-полезные нагрузки для тестирования безопасности и заданий CTF.
Этот репозиторий содержит код доказательства концепции (proof-of-concept) для CVE-2023-466064 и предназначен строго для образовательных целей. Авторы и участники не поддерживают никакую незаконную деятельность. Информация представлена здесь для академических целей, исследований безопасности и тестирования, а также для текущего решения машины Broker с HackTheBox.
Используя этот эксплойт, вы соглашаетесь взять на себя полную ответственность за свои действия. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой. Соблюдение всех применимых законов является вашей обязанностью.
CVE-2023-466064 — это уязвимость, затрагивающая [протокол ActiveMQ Openwire от Apache]. Эта ошибка позволяет злоумышленникам [выполнять код на сервере, где запущена служба ActiveMQ].
Этот репозиторий направлен на автоматизацию процесса отправки специально сформированного запроса на сервер.
config.xml — XML-файл для proof-of-conceptshell.py — эксплойт на PythonУбедитесь, что на вашем компьютере установлены:
config.xml, доступный с целевого сервера ActiveMQpython exploit.py -i <target-ip> -p <target-port> -u <url-to-config.xml>