本仓库包含针对 CVE-2023-466064 的概念验证代码,严格限于教育目的。作者和贡献者不认可任何非法活动。此处提供的信息仅用于学术、安全研究和测试目的,以及用于当前 HackTheBox 上 Broker 靶机的攻克。
使用此漏洞利用程序即表示您同意对自己的行为承担全部责任。作者不承担任何责任,且不对由本程序造成的任何误用或损害负责。遵守所有适用法律是您的责任。
CVE-2023-466064 是一个影响 [Apache 的 ActiveMQ Openwire 协议] 的漏洞。该缺陷允许攻击者在 [运行 ActuveMQ 服务的服务器上执行代码]。
本仓库旨在将向服务器发送手工构造请求的过程自动化。
config.xml - 概念验证用的 XML 文件shell.py - Python 漏洞利用脚本请确保您的计算机上已安装:
config.xml 的 URLpython exploit.py -i <target-ip> -p <target-port> -u <url-to-config.xml>