Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33246 — استغلال وسطاء Apache RocketMQ المعرضين لثغرة CVE-2023-33246 لتنفيذ التعليمات البرمجية عن بُعد، والتحقق من الأهداف عبر IP أو CIDR أو إدخال ملف. | Kitploit
أدوات/GitHubGitHub/0xkayala/cve-2023-33246
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقأداة الوصول عن بعد
GitHub0xkayala/cve-2023-33246

CVE-2023-33246

استغلال وسطاء Apache RocketMQ المعرضين لثغرة CVE-2023-33246 لتنفيذ التعليمات البرمجية عن بُعد، والتحقق من الأهداف عبر IP أو CIDR أو إدخال ملف.

عرض المستودع
22منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33246 - تنفيذ التعليمات البرمجية عن بُعد في RocketMQ

CVE-2023-33246 - استغلال تنفيذ التعليمات البرمجية عن بُعد في تكوين Apache RocketMQ

نظرة عامة

RocketMQ هي منصة مراسلة وتدفق موزعة.

إصدارات RocketMQ 5.1.0 وما دونها عرضة لحقن التعليمات البرمجية التعسفي. يتم تسريب مكون Broker الخاص بـ RocketMQ على الشبكة الخارجية ويفتقد إلى التحقق من الأذونات. يمكن للمهاجم استغلال هذه الثغرة باستخدام وظيفة تحديث التكوين لتنفيذ الأوامر كمستخدمي النظام الذين يعمل RocketMQ تحت هويتهم. بالإضافة إلى ذلك، يمكن للمهاجم تحقيق نفس التأثير عن طريق تزوير محتوى بروتوكول RocketMQ.

كشف إصدار RocketMQ لتحديد الثغرات

root@kitploit:~
usage: check.py [-h] [--ip IP] [--file FILE] [--port PORT] [--cidr CIDR]

Check CVE-2023-33246 RocketMQ RCE vulnerability

optional arguments:
  -h, --help   show this help message and exit
  --ip IP      A single IP address to check
  --file FILE  A file containing a list of IP addresses, one per line
  --port PORT  The port number to use when connecting to the server (default
               is 9876)
  --cidr CIDR  A CIDR range to scan (e.g. 1.2.3.0/24)

أمثلة الاستخدام

root@kitploit:~
python3 check.py --ip 127.0.0.1 --port 9876
python3 check.py --cidr 192.168.1.0/24
# or 
python3 check.py --file rocketmq_targets.txt --port 9876
# target in file format:
# ip
# ip:port
# http://ip:port
تنزيل الأداة