Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-37582_EXPLOIT — استغلال ثغرة كتابة ملف عشوائي في Apache RocketMQ | Kitploit
أدوات/GitHubGitHub/malayke/cve-2023-37582_exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmalayke/cve-2023-37582_exploit

CVE-2023-37582_EXPLOIT

استغلال ثغرة كتابة ملف عشوائي في Apache RocketMQ

عرض المستودع
4610منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-37582_EXPLOIT

عرض توضيحي لاستغلال ثغرة كتابة الملفات التعسفية في Apache RocketMQ

نظرة عامة

في الواقع، تمت معالجة ثغرة كتابة الملفات التعسفية (CVE-2023-37582) في Apache RocketMQ بالفعل ضمن ثغرة RCE CVE-2023-33246. ومع ذلك، فإن الإصلاح المقدم لـ CVE-2023-33246 RCE ليس شاملاً لأنه يعالج فقط التأثير على وسيط RocketMQ (broker). تؤثر هذه الثغرة على خادم الأسماء (nameserver) الخاص بـ RocketMQ، واستغلالها يسمح بقدرات كتابة ملفات تعسفية.

إعداد بيئة RocketMQ محلياً عبر Docker

root@kitploit:~

# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv

# start broker
docker run -d --name rmqbroker \
  --link rmqnamesrv:namesrv \
  -e "NAMESRV_ADDR=namesrv:9876" \
  -p 10909:10909 \
  -p 10911:10911 \
  -p 10912:10912 \
  apache/rocketmq:4.9.6 sh mqbroker \
  -c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf

الاستغلال

من المهم ملاحظة أن الاستغلال المقدم هو لأغراض العرض التوضيحي فقط. يسمح الاستغلال الحالي بكتابة ملف إلى دليل /tmp/pwned في خادم الأسماء. يسمح تعديل محتوى متغير body باستغلال هذه الثغرة عن طريق كتابة مفتاح خاص OpenSSH أو إضافة مهمة cronjob. ومع ذلك، من الضروري تذكر أن مثل هذه الأنشطة غير مصرح بها ويمكن أن تؤدي إلى خروقات أمنية خطيرة. يُنصح بشدة بالامتناع عن الانخراط في أي أنشطة ضارة وإعطاء الأولوية لممارسات الأمن السيبراني المسؤولة والأخلاقية.

root@kitploit:~
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]

RocketMQ Exploit

optional arguments:
  -h, --help  show this help message and exit
  -ip IP      Nameserver address
  -p P        Nameserver listen port

المراجع

RocketMQ commit: Fix incorrect naming

تنزيل الأداة