
Apache RocketMQ ثغرة تنفيذ التعليمات البرمجية عن بعد(CVE-2023-33246) Exploit
Apache RocketMQ ثغرة تنفيذ التعليمات البرمجية عن بعد (CVE-2023-33246) استغلال
java -jar CVE-2023-33246.jar -ip "127.0.0.1:10911" -cmd "open -a Calculator"
نظرًا لأن آلية دقات القلب تؤدي إلى تشغيل الثغرة كل 30 ثانية، فإن الأداة تتأخر لمدة 35 ثانية لضمان تنفيذ الأمر، ثم تقوم باستعادة ملف التكوين، لذلك عند استغلال الثغرة، لا تؤثر الأداة على البيئة! (بشرط أن تنتظر انتهاء الأداة بشكل طبيعي، وليس إغلاقها قسرًا!)
أداة الكشف مخصصة فقط لاستخدام مختبرات الأمان في شركات الأمن الكبرى لاختبار الأمان. لا تقم بمهاجمة أي نظام كمبيوتر خارجي دون إذن، ولا تستخدمه في أي شكل غير مصرح به من اختبار الأمان. يتم توفيرها فقط لتبادل التقنيات، ولا تتحمل أي مسؤولية عن أي خسائر نظرية أو فعلية تسببها الأداة.