
用于 CVE-2023-46604(Apache ActiveMQ 反序列化远程代码执行)的 Python 利用脚本,附带 PoC XML 载荷。通过构造的 OpenWire 协议请求自动化利用。
该仓库包含针对影响 Apache ActiveMQ 的 CVE-2023-46604 漏洞的利用脚本和概念验证 (PoC) XML 文件。该漏洞由于 OpenWire 协议中的不安全反序列化实践,允许远程代码执行。
CVE-2023-46604 是 Apache ActiveMQ 的 OpenWire 协议中存在的一个反序列化漏洞。攻击者可以利用此漏洞在运行 ActiveMQ 的服务器上执行任意代码。本仓库中的利用脚本自动化了向服务器发送精心构造的请求以触发该漏洞的过程。
exploit.py - 触发漏洞的主要 Python 利用脚本。poc.xml - 作为漏洞概念验证的 XML 文件。在运行利用脚本之前,请确保你具备:
poc.xml 文件的 URL,该文件应能被目标 ActiveMQ 服务器访问。要使用该利用脚本,你需要提供目标 ActiveMQ 服务器的 IP 地址、端口号(默认为 61616)以及 poc.xml 文件的 URL。
python exploit.py -i <target-ip> -p <target-port> -u <url-to-poc.xml>
将 <target-ip>、<target-port> 和 <url-to-poc.xml> 替换为你的目标环境的相应值。
本仓库提供的利用脚本基于 X1r0z 用 Go 编写的原始利用程序。Python 版本旨在以不同的编程语言提供类似的利用程序,同时保持原始利用程序的有效性。
此利用程序仅供教育用途。本仓库的作者不对因使用此材料而导致的任何滥用或损害负责。使用风险自负。
如果你对此利用程序有任何疑问或反馈,请在仓库中开启一个 issue。