
استغلال ثغرة كتابة ملف عشوائي في Apache RocketMQ
عرض توضيحي لاستغلال ثغرة كتابة الملفات التعسفية في Apache RocketMQ
في الواقع، تمت معالجة ثغرة كتابة الملفات التعسفية (CVE-2023-37582) في Apache RocketMQ بالفعل ضمن ثغرة RCE CVE-2023-33246. ومع ذلك، فإن الإصلاح المقدم لـ CVE-2023-33246 RCE ليس شاملاً لأنه يعالج فقط التأثير على وسيط RocketMQ (broker). تؤثر هذه الثغرة على خادم الأسماء (nameserver) الخاص بـ RocketMQ، واستغلالها يسمح بقدرات كتابة ملفات تعسفية.
# start name server
docker run -d --name rmqnamesrv -p 9876:9876 apache/rocketmq:4.9.6 sh mqnamesrv
# start broker
docker run -d --name rmqbroker \
--link rmqnamesrv:namesrv \
-e "NAMESRV_ADDR=namesrv:9876" \
-p 10909:10909 \
-p 10911:10911 \
-p 10912:10912 \
apache/rocketmq:4.9.6 sh mqbroker \
-c /home/rocketmq/rocketmq-4.9.6/conf/broker.conf
من المهم ملاحظة أن الاستغلال المقدم هو لأغراض العرض التوضيحي فقط.
يسمح الاستغلال الحالي بكتابة ملف إلى دليل /tmp/pwned في خادم الأسماء.
يسمح تعديل محتوى متغير body باستغلال هذه الثغرة عن طريق كتابة مفتاح خاص OpenSSH أو إضافة مهمة cronjob.
ومع ذلك، من الضروري تذكر أن مثل هذه الأنشطة غير مصرح بها ويمكن أن تؤدي إلى خروقات أمنية خطيرة.
يُنصح بشدة بالامتناع عن الانخراط في أي أنشطة ضارة وإعطاء الأولوية لممارسات الأمن السيبراني المسؤولة والأخلاقية.
usage: CVE-2023-37582.py [-h] [-ip IP] [-p P]
RocketMQ Exploit
optional arguments:
-h, --help show this help message and exit
-ip IP Nameserver address
-p P Nameserver listen port