Sploitus

Exploit for CVE-2023-46604-Analysis

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SANGROK-JEON-CVE-2023-46604-ANALYSIS
# Анализ CVE-2023-46604

Π Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ тСхничСского Π°Π½Π°Π»ΠΈΠ·Π°, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ собраны ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹, ΠΏΡƒΡ‚ΠΈ ΠΊΠΎΠ΄Π°, Ρ‚ΠΎΡ‡ΠΊΠΈ исправлСния ΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ воспроизвСдСния `CVE-2023-46604` для Apache ActiveMQ.

> Π­Ρ‚ΠΎΡ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ являСтся ΡƒΡ‡Π΅Π±Π½Ρ‹ΠΌ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠΌ ΠΏΠΎ тСхничСскому Π°Π½Π°Π»ΠΈΠ·Ρƒ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΉ уязвимости CVE-2023-46604.  
>  ВсС экспСримСнты ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΈΡΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Ρ‘Π½Π½ΠΎΠΉ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ тСстовой срСдС; ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ воспроизвСдСниС Π½Π° нСсанкционированных систСмах ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΌ.  
>  Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π° прСдоставляСтся ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ с Ρ†Π΅Π»ΡŒΡŽ понимания уязвимости, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ исправлСний, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ Π½Π°Π²Ρ‹ΠΊΠΎΠ² обнаруТСния ΠΈ рСагирования.

## ΠžΠ±Π·ΠΎΡ€

CVE-2023-46604 β€” это ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π°, Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‰Π°Ρ Π² процСссС дСсСриализации OpenWire Π² Apache ActiveMQ. ΠšΠ»ΡŽΡ‡Π΅Π²Π°Ρ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ `BaseDataStreamMarshaller.createThrowable()` инстанцируСт Ρ‡Π΅Ρ€Π΅Π· Ρ€Π΅Ρ„Π»Π΅ΠΊΡΠΈΡŽ имя класса, ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π½ΠΎΠ΅ ΠΈΠ· внСшнСго Π²Π²ΠΎΠ΄Π°, Π±Π΅Π· достаточной ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ.

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ это для создания Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ класса вмСсто ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ XML ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠΌΠ°Π½Π΄.

## ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρ‹

  * Π¦Π΅Π»Π΅Π²ΠΎΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚: Apache ActiveMQ 5.15.x ~ 5.18.x
  * Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ вСрсии: 5.15.15 ΠΈ Π½ΠΈΠΆΠ΅, 5.16.6 ΠΈ Π½ΠΈΠΆΠ΅, 5.17.5 ΠΈ Π½ΠΈΠΆΠ΅, 5.18.2 ΠΈ Π½ΠΈΠΆΠ΅
  * Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ вСрсии: 5.15.16 / 5.16.7 / 5.17.6 / 5.18.3
  * Π’ΠΈΠΏ уязвимости: RCE ΠΈΠ·-Π·Π° нСбСзопасной дСсСриализации
  * Основная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: отсутствиС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΠΎΠ΄Ρ‚ΠΈΠΏΠ°