
استغلال وسطاء Apache RocketMQ المعرضين لثغرة CVE-2023-33246 لتنفيذ التعليمات البرمجية عن بُعد، والتحقق من الأهداف عبر IP أو CIDR أو إدخال ملف.
CVE-2023-33246 - استغلال تنفيذ التعليمات البرمجية عن بُعد في تكوين Apache RocketMQ
RocketMQ هي منصة مراسلة وتدفق موزعة.
إصدارات RocketMQ 5.1.0 وما دونها عرضة لحقن التعليمات البرمجية التعسفي. يتم تسريب مكون Broker الخاص بـ RocketMQ على الشبكة الخارجية ويفتقد إلى التحقق من الأذونات. يمكن للمهاجم استغلال هذه الثغرة باستخدام وظيفة تحديث التكوين لتنفيذ الأوامر كمستخدمي النظام الذين يعمل RocketMQ تحت هويتهم. بالإضافة إلى ذلك، يمكن للمهاجم تحقيق نفس التأثير عن طريق تزوير محتوى بروتوكول RocketMQ.
usage: check.py [-h] [--ip IP] [--file FILE] [--port PORT] [--cidr CIDR]
Check CVE-2023-33246 RocketMQ RCE vulnerability
optional arguments:
-h, --help show this help message and exit
--ip IP A single IP address to check
--file FILE A file containing a list of IP addresses, one per line
--port PORT The port number to use when connecting to the server (default
is 9876)
--cidr CIDR A CIDR range to scan (e.g. 1.2.3.0/24)
python3 check.py --ip 127.0.0.1 --port 9876
python3 check.py --cidr 192.168.1.0/24
# or
python3 check.py --file rocketmq_targets.txt --port 9876
# target in file format:
# ip
# ip:port
# http://ip:port